Laporan IBM: Serangan Berbasis AI Menyumbang 25% dari Pelanggaran Data, Menyebabkan Kerugian 20% Lebih Tinggi

iconMetaEra
Bagikan
AI summary iconRingkasan
IBM dan Ponemon Institute melaporkan bahwa serangan berbasis AI sekarang menyumbang 25% dari pelanggaran data, naik 56% dari tahun lalu. Setiap pelanggaran rata-rata merugikan $6 juta, 20% lebih tinggi dari rata-rata keseluruhan. Data on-chain menunjukkan 62% serangan ini menargetkan infrastruktur kritis, terutama sektor keuangan dan energi. Data inflasi menunjukkan peningkatan biaya pertahanan karena AI menurunkan biaya serangan. Lebih dari setengah perusahaan menggunakan AI untuk deteksi ancaman, tetapi hanya 18% untuk manajemen kerentanan. Lebih dari 20% telah mengalami intrusi model AI.
Laporan survei bersama IBM dan Ponemon Institute menunjukkan bahwa serangan yang didorong AI telah menyumbang 25% dari seluruh insiden kebocoran data jahat, dengan tingkat pertumbuhan tahunan sebesar 56%. Setiap insiden rata-rata menyebabkan kerugian sebesar $6 juta, 20% lebih tinggi dari biaya rata-rata insiden kebocoran data secara keseluruhan. 62% serangan siber yang didorong AI menargetkan infrastruktur kritis seperti lembaga keuangan dan energi, yang berdampak berantai terhadap ekonomi, rantai pasokan, dan layanan dasar. AI membuat serangan menjadi lebih cepat dan lebih murah, sementara biaya pertahanan terus meningkat. Lebih dari separuh perusahaan menggunakan agen AI untuk deteksi ancaman, tetapi hanya 18% yang menggunakannya untuk perbaikan kerentanan, dan lebih dari 20% pernah mengalami serangan terhadap model AI atau sistem aplikasi.

Penulis artikel, sumber: Laporan survei IBM dan Ponemon Institute

Laporan survei terbaru yang dirilis oleh IBM dan Ponemon Institute mengungkapkan tren serius—serangan yang didorong AI kini menyumbang seperempat dari seluruh insiden kebocoran data jahat, meningkat 56% secara tahunan. Rata-rata setiap insiden semacam ini menyebabkan kerugian sebesar $6 juta, 20% lebih tinggi daripada biaya rata-rata insiden kebocoran data secara keseluruhan.

Laporan survei IBM dan Ponemon Institute mengungkapkan infrastruktur kritis menghadapi tantangan serius

Yang lebih perlu diwaspadai adalah konsentrasi target serangan. 62% serangan jaringan berbasis AI menargetkan infrastruktur kritis, dengan layanan keuangan dan institusi energi menjadi sasaran paling terfokus, sehingga meningkatkan risiko dampak berantai terhadap ekonomi, rantai pasokan, dan layanan dasar.

Biaya serangan dan pertahanan sangat tidak seimbang: serangan lebih murah, pertahanan lebih mahal

Vice President of Security Software di IBM, Suja Viswesan, secara tepat menunjukkan: "Yang benar-benar berubah adalah logika ekonomi serangan siber—AI membuat serangan menjadi lebih cepat dan lebih murah, sementara biaya kebocoran data menjadi semakin mahal." Data mendukung penilaian ini: penerapan AI dan otomasi dalam operasi keamanan secara rata-rata dapat menghemat biaya kebocoran hingga hampir $2 juta per perusahaan, tetapi masih ada seperempat perusahaan yang belum menerapkannya.

Status Quo dan Tantangan Keamanan Aplikasi Agen AI

Dalam penerapan agen cerdas, lebih dari setengah perusahaan telah menggunakan agen AI untuk deteksi dan penahanan ancaman, tetapi hanya 18% yang mengimplementasikannya pada tahap perbaikan dan manajemen kerentanan. Selain itu, lebih dari 20% perusahaan pernah mengalami serangan intrusi terhadap model AI atau sistem aplikasi, dengan penyebab paling umum adalah sistem sekitar yang lemah dan konfigurasi platform cloud yang tidak tepat. Viswesan menekankan bahwa prioritas utama saat ini adalah menghilangkan jeda waktu antara penemuan dan perbaikan kerentanan, dengan memasukkan kemampuan perbaikan ke dalam proses pengembangan, sehingga dapat merespons serangan dengan kecepatan yang sejajar dengan kecepatan serangan—ketika pihak bertahan masih melakukan pemeriksaan manual, serangan yang didorong AI sudah selesai melakukan penetrasi.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.