Дослідження, опубліковане IBM у співпраці з інститутом Ponemon, показує, що атаки, спричинені ШІ, становлять 25% усіх зловмисних витоків даних, що на 56% більше, ніж у попередньому році. Середні втрати від кожної такої атаки складають 6 мільйонів доларів США, що на 20% вище, ніж середня вартість загальних витоків даних. 62% атак, спричинених ШІ, спрямовані на критичну інфраструктуру, таку як фінансові послуги та енергетичні установи, що викликає ланцюговий вплив на економіку, ланцюги поставок та базові послуги. ШІ робить атаки швидшими та дешевшими, тоді як витрати на захист постійно зростають. Більше половини компаній використовують ШІ-агенти для виявлення загроз, але лише 18% — для усунення вразливостей; понад 20% компаній зазнали атак на ШІ-моделі або системи застосунків.Автор статті, джерело: дослідження IBM та Інституту Ponemon
Останнє дослідження, проведене IBM у співпраці з інститутом Ponemon, виявило серйозний тренд: атаки, спричинені ШІ, становлять чверть усіх зловживань з даними, що на 56% більше, ніж у попередній рік. Середня втрата від таких інцидентів становить 6 мільйонів доларів США, що на 20% вище, ніж середня вартість усіх витоків даних.
Дослідження IBM та Інституту Ponemon виявило серйозні виклики, з якими стикаються критичні інфраструктури
Ще більш тривожним є концентрація атак. 62% атак, спрямованих за допомогою ШІ, зосереджені на критичній інфраструктурі, зокрема на фінансових послугах та енергетичних установах, що збільшує ризик ланцюгових наслідків для економіки, ланцюгів поставок та базових послуг.
Витрати на атаку та захист серйозно не збалансовані: атака дешевша, а захист дорожчий
Віце-президент з безпеки IBM Суджа Вісвесан підкреслила: «Речі, що справді змінюються — це економічна логіка кібератак: ШІ робить атаки швидшими та дешевшими, тоді як витрати на витік даних постійно зростають». Дані підтверджують це твердження: застосування ШІ та автоматизації в операціях безпеки в середньому дозволяє компаніям заощадити майже 2 мільйони доларів США на витратах, пов’язаних із витоками даних, але чверть компаній досі не впровадили ці технології.
Стан застосування AI-агентів та безпекові виклики
Щодо застосування агентів, понад півтори тисячі компаній вже використовують ІШ-агентів для виявлення та припинення загроз, але лише 18% інтегрували їх у процеси виправлення та управління вразливостями. Крім того, понад 20% компаній зазнали атак на ІШ-моделі або системи застосунків, найпоширенішими причинами яких є слабкі периферійні системи та неправильна конфігурація хмарних платформ. Вісвесан підкреслив, що найважливішим зараз є усунення розриву між виявленням та виправленням вразливостей, інтегрування здатності до виправлення безпосередньо в процес розробки, щоб відповідати на атаки зі швидкістю, що відповідає швидкості атак — коли захисники ще вручну шукають проблеми, ІШ-засновані атаки вже завершили проникнення.
