IBM Raporu: Yapay Zeka Tabanlı Saldırılar, Veri İhlallerinin %25'ini Oluşturuyor ve %20 Daha Yüksek Kayıplara Neden Oluyor

iconMetaEra
Paylaş
AI summary iconÖzet
IBM ve Ponemon Enstitüsü, AI ile desteklenen saldırıların veri ihlallerinin %25'ini oluşturduğunu ve geçen yıla göre %56 arttığını rapor ediyor. Her ihlalin ortalama kaybı 6 milyon dolar olup, bu rakam genel ortalamanın %20 üzerindedir. Zincir üzerindeki veriler, bu saldırıların %62'sinin özellikle finansal ve enerji sektörleri olmak üzere kritik altyapıyı hedef aldığını ortaya koyuyor. Enflasyon verileri, AI'nın saldırı maliyetlerini düşürmesine rağmen savunma maliyetlerinin yükseldiğini gösteriyor. Şirketlerin yarısından fazlası tehdit tespiti için AI kullanıyor, ancak yalnızca %18'i zafiyet yönetimi için kullanıyor. %20'den fazlası AI modeli sızıntıları yaşadı.
IBM ve Ponemon Enstitüsü'nün ortak olarak yayınladığı araştırmaya göre, AI ile desteklenen saldırılar, genel kötü amaçlı veri sızıntı olaylarının %25'ini oluşturuyor ve yıllık büyüme oranı %56. Her olay ortalama 6 milyon dolarlık kayba neden oluyor ve bu, genel veri sızıntı olaylarının ortalama maliyetinden %20 daha yüksek. AI ile desteklenen ağ saldırılarının %62'si, finansal hizmetler ve enerji kurumları gibi kritik altyapılara hedef alıyor ve ekonomi, tedarik zinciri ve temel hizmetler üzerinde zincirleme etkiler yaratıyor. AI, saldırıları daha hızlı ve daha ucuz hale getirirken, savunma maliyetleri sürekli artıyor. Şirketlerin yarısından fazlası, tehdit tespiti için AI ajanlarını kullanıyor, ancak yalnızca %18'i açık onarım aşamasında kullanıyor ve %20'den fazla şirket, AI modeline veya uygulama sistemine yönelik bir sızıntıya maruz kalmış.

Yazar ve kaynak: IBM ve Ponemon Enstitüsü araştırması

IBM ve Ponemon Enstitüsü'nün ortak olarak yayınladığı en son araştırmaya göre, yapay zeka tabanlı saldırılar, tüm kötü amaçlı veri sızıntı olaylarının dörtte birini oluşturuyor ve bu oran bir önceki yıla göre %56 arttı. Bu tür olayların ortalama maliyeti her biri 6 milyon dolar olup, tüm veri sızıntı olaylarının ortalama maliyetinden %20 daha yüksek.

IBM ve Ponemon Enstitüsü araştırması, kritik altyapının ciddi zorluklarla karşı karşıya olduğunu ortaya koydu.

Daha dikkat edilmesi gereken nokta, saldırı hedeflerinin odaklanmasıdır. Yapay zekâ tabanlı ağ saldırılarının %62'si kritik altyapıyı hedef alıyor; finansal hizmetler ve enerji kurumları en çok hedef alınan sektörlerdir ve bu durum ekonomi, tedarik zinciri ve temel hizmetler üzerinde zincirleme etki riskini artırıyor.

Saldırı ve savunma maliyetleri ciddi şekilde dengesiz: Saldırmak daha ucuz, savunmak daha pahalı

IBM Güvenlik Yazılımı Başkan Yardımcısı Suja Viswesan, "Gerçekten değişen, siber saldırıların ekonomik mantığıdır—AI, saldırıları daha hızlı ve daha ucuz hale getirirken, veri sızıntılarının maliyeti giderek artmaktadır." diyerek doğrudan noktayı vurdu. Veriler bu görüşü destekliyor: Güvenlik operasyonlarında AI ve otomasyon teknolojilerinin uygulanması, şirketlere ortalama 2 milyon dolarlık sızıntı maliyeti tasarrufu sağlıyor; ancak hâlâ dörtte biri bu teknolojileri henüz uygulamamıştır.

Yapay Zeka ajan uygulamalarının mevcut durumu ve güvenlik zorlukları

Yapay zeka ajanları uygulaması açısından, zorluk tespiti ve bastırma için AI ajanlarını kullanan şirketlerin yarısından fazlası bulunmakta ancak sadece %18’i bunları zayıflık onarımı ve yönetimi aşamasına entegre etmiştir. Ayrıca, %20’den fazla şirket yapay zeka modeli veya uygulama sistemlerine yönelik bir sızma saldırısı yaşamıştır; en yaygın nedenler çevre sistemlerin zayıf olması ve bulut platformu yapılandırmasının uygun olmamasıdır. Viswesan, sızma noktası tespiti ile onarımı arasındaki zaman farkını ortadan kaldırmak ve saldırının hızıyla eşleşecek şekilde onarım yeteneğini geliştirme sürecine entegre etmek için şu anda en büyük önceliğin bu olduğunu vurgulamaktadır—savunma tarafları hâlâ manuel olarak sorunları araştırırken, AI destekli saldırılar zaten sızmayı tamamlamıştır.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.