IBM ve Ponemon Enstitüsü'nün ortak olarak yayınladığı araştırmaya göre, AI ile desteklenen saldırılar, genel kötü amaçlı veri sızıntı olaylarının %25'ini oluşturuyor ve yıllık büyüme oranı %56. Her olay ortalama 6 milyon dolarlık kayba neden oluyor ve bu, genel veri sızıntı olaylarının ortalama maliyetinden %20 daha yüksek. AI ile desteklenen ağ saldırılarının %62'si, finansal hizmetler ve enerji kurumları gibi kritik altyapılara hedef alıyor ve ekonomi, tedarik zinciri ve temel hizmetler üzerinde zincirleme etkiler yaratıyor. AI, saldırıları daha hızlı ve daha ucuz hale getirirken, savunma maliyetleri sürekli artıyor. Şirketlerin yarısından fazlası, tehdit tespiti için AI ajanlarını kullanıyor, ancak yalnızca %18'i açık onarım aşamasında kullanıyor ve %20'den fazla şirket, AI modeline veya uygulama sistemine yönelik bir sızıntıya maruz kalmış.Yazar ve kaynak: IBM ve Ponemon Enstitüsü araştırması
IBM ve Ponemon Enstitüsü'nün ortak olarak yayınladığı en son araştırmaya göre, yapay zeka tabanlı saldırılar, tüm kötü amaçlı veri sızıntı olaylarının dörtte birini oluşturuyor ve bu oran bir önceki yıla göre %56 arttı. Bu tür olayların ortalama maliyeti her biri 6 milyon dolar olup, tüm veri sızıntı olaylarının ortalama maliyetinden %20 daha yüksek.
IBM ve Ponemon Enstitüsü araştırması, kritik altyapının ciddi zorluklarla karşı karşıya olduğunu ortaya koydu.
Daha dikkat edilmesi gereken nokta, saldırı hedeflerinin odaklanmasıdır. Yapay zekâ tabanlı ağ saldırılarının %62'si kritik altyapıyı hedef alıyor; finansal hizmetler ve enerji kurumları en çok hedef alınan sektörlerdir ve bu durum ekonomi, tedarik zinciri ve temel hizmetler üzerinde zincirleme etki riskini artırıyor.
Saldırı ve savunma maliyetleri ciddi şekilde dengesiz: Saldırmak daha ucuz, savunmak daha pahalı
IBM Güvenlik Yazılımı Başkan Yardımcısı Suja Viswesan, "Gerçekten değişen, siber saldırıların ekonomik mantığıdır—AI, saldırıları daha hızlı ve daha ucuz hale getirirken, veri sızıntılarının maliyeti giderek artmaktadır." diyerek doğrudan noktayı vurdu. Veriler bu görüşü destekliyor: Güvenlik operasyonlarında AI ve otomasyon teknolojilerinin uygulanması, şirketlere ortalama 2 milyon dolarlık sızıntı maliyeti tasarrufu sağlıyor; ancak hâlâ dörtte biri bu teknolojileri henüz uygulamamıştır.
Yapay Zeka ajan uygulamalarının mevcut durumu ve güvenlik zorlukları
Yapay zeka ajanları uygulaması açısından, zorluk tespiti ve bastırma için AI ajanlarını kullanan şirketlerin yarısından fazlası bulunmakta ancak sadece %18’i bunları zayıflık onarımı ve yönetimi aşamasına entegre etmiştir. Ayrıca, %20’den fazla şirket yapay zeka modeli veya uygulama sistemlerine yönelik bir sızma saldırısı yaşamıştır; en yaygın nedenler çevre sistemlerin zayıf olması ve bulut platformu yapılandırmasının uygun olmamasıdır. Viswesan, sızma noktası tespiti ile onarımı arasındaki zaman farkını ortadan kaldırmak ve saldırının hızıyla eşleşecek şekilde onarım yeteneğini geliştirme sürecine entegre etmek için şu anda en büyük önceliğin bu olduğunu vurgulamaktadır—savunma tarafları hâlâ manuel olarak sorunları araştırırken, AI destekli saldırılar zaten sızmayı tamamlamıştır.
