Um relatório de pesquisa conjunto publicado pela IBM e pelo Ponemon Institute revela que ataques impulsionados por IA já representam 25% de todos os incidentes de vazamento de dados maliciosos, com um aumento anual de 56%. Cada incidente custa, em média, 6 milhões de dólares, 20% a mais que o custo médio de todos os vazamentos de dados. 62% dos ataques cibernéticos impulsionados por IA visam infraestruturas críticas, como instituições financeiras e de energia, causando efeitos em cadeia sobre a economia, cadeias de suprimento e serviços essenciais. A IA torna os ataques mais rápidos e baratos, enquanto os custos de defesa continuam a aumentar. Mais da metade das empresas utiliza agentes de IA para detecção de ameaças, mas apenas 18% os empregam na correção de vulnerabilidades, e mais de 20% das empresas já sofreram ataques contra modelos ou sistemas de aplicativos de IA.Autor e fonte do artigo: Relatório de pesquisa da IBM e do Ponemon Institute
O mais recente relatório de pesquisa conjunto publicado pela IBM e pelo Ponemon Institute revela uma tendência alarmante: ataques impulsionados por IA já representam um quarto de todos os vazamentos de dados maliciosos, um aumento de 56% em relação ao ano anterior. Esses eventos custam, em média, 6 milhões de dólares cada, 20% a mais que o custo médio de todos os vazamentos de dados.
Relatório da IBM e do Ponemon Institute revela que infraestruturas críticas enfrentam desafios graves
Mais preocupante é a concentração dos alvos dos ataques. 62% dos ataques cibernéticos impulsionados por IA visam infraestruturas críticas, com serviços financeiros e instituições de energia sofrendo os ataques mais concentrados, aumentando o risco de impactos em cadeia sobre a economia, as cadeias de suprimento e os serviços essenciais.
Custo de ataque e defesa severamente desequilibrado: atacar é mais barato, defender é mais caro
O vice-presidente de software de segurança da IBM, Suja Viswesan, apontou diretamente: "O que realmente está mudando é a lógica econômica dos ataques cibernéticos — a IA torna os ataques mais rápidos e mais baratos, enquanto o custo de vazamentos de dados continua aumentando." Os dados confirmam essa avaliação: a aplicação de IA e automação nas operações de segurança pode economizar em média cerca de US$ 2 milhões em custos de vazamento para as empresas, mas ainda um quarto das empresas não implementou essas tecnologias.
Situação atual e desafios de segurança das aplicações de agentes de IA
Em termos de aplicação de agentes inteligentes, mais da metade das empresas já utiliza agentes de IA para detecção e contenção de ameaças, mas apenas 18% os implementaram nas etapas de correção e gerenciamento de vulnerabilidades. Além disso, mais de 20% das empresas já sofreram ataques de invasão contra modelos de IA ou sistemas de aplicação, sendo as causas mais comuns sistemas periféricos frágeis e configurações inadequadas de plataformas em nuvem. Viswesan enfatiza que o ponto mais crítico atual é eliminar a lacuna de tempo entre a descoberta e a correção de vulnerabilidades, integrando a capacidade de correção diretamente ao processo de desenvolvimento, para responder aos ataques na mesma velocidade com que eles ocorrem — enquanto os defensores ainda estão verificando manualmente, os ataques impulsionados por IA já concluíram sua penetração.
