Báo cáo điều tra do IBM và Viện Ponemon công bố cho thấy, các cuộc tấn công do AI thúc đẩy đã chiếm 25% tổng số sự cố rò rỉ dữ liệu độc hại, với tỷ lệ tăng trưởng hàng năm là 56%. Mỗi sự cố trung bình gây thiệt hại 6 triệu USD, cao hơn 20% so với chi phí trung bình của các sự cố rò rỉ dữ liệu nói chung. 62% các cuộc tấn công mạng do AI thực hiện nhắm vào các cơ sở hạ tầng then chốt như các tổ chức tài chính và năng lượng, gây ra tác động dây chuyền đến kinh tế, chuỗi cung ứng và các dịch vụ thiết yếu. AI khiến các cuộc tấn công nhanh hơn và rẻ hơn, trong khi chi phí phòng thủ tiếp tục tăng. Hơn một nửa doanh nghiệp sử dụng các tác nhân AI để phát hiện mối đe dọa, nhưng chỉ có 18% sử dụng chúng trong giai đoạn khắc phục lỗ hổng, và hơn 20% doanh nghiệp từng bị xâm nhập vào mô hình AI hoặc hệ thống ứng dụng.Tác giả bài viết, nguồn: Báo cáo điều tra của IBM và Viện Ponemon
Báo cáo điều tra mới nhất do IBM và Viện Ponemon công bố đã tiết lộ một xu hướng nghiêm trọng: các cuộc tấn công do AI thúc đẩy đã chiếm một phần tư tổng số sự cố rò rỉ dữ liệu độc hại, tăng 56% so với cùng kỳ năm trước. Mỗi sự cố như vậy trung bình gây thiệt hại 6 triệu USD, cao hơn 20% so với chi phí trung bình của toàn bộ sự cố rò rỉ dữ liệu.
Báo cáo điều tra của IBM và Viện Ponemon tiết lộ các cơ sở hạ tầng then chốt đang đối mặt với những thách thức nghiêm trọng
Điều đáng cảnh giác hơn là sự tập trung vào các mục tiêu tấn công. 62% các cuộc tấn công mạng do AI điều khiển nhắm vào cơ sở hạ tầng then chốt, trong đó các tổ chức tài chính và năng lượng chịu lượng tấn công tập trung nhất, làm gia tăng nguy cơ tác động dây chuyền đến kinh tế, chuỗi cung ứng và các dịch vụ thiết yếu.
Chi phí tấn công và phòng thủ mất cân bằng nghiêm trọng: tấn công rẻ hơn, phòng thủ đắt hơn
Phó chủ tịch phần mềm bảo mật của IBM, Suja Viswesan, đã chỉ ra một cách chính xác: "Điều thực sự thay đổi là kinh tế học của các cuộc tấn công mạng—AI khiến các cuộc tấn công nhanh hơn và rẻ hơn, trong khi chi phí do rò rỉ dữ liệu ngày càng cao." Dữ liệu xác nhận nhận định này: việc áp dụng AI và tự động hóa trong vận hành bảo mật trung bình giúp doanh nghiệp tiết kiệm gần 2 triệu USD chi phí rò rỉ, nhưng vẫn có một phần tư doanh nghiệp chưa triển khai.
Trạng thái hiện tại và thách thức bảo mật của các ứng dụng AI agent
Về ứng dụng tác nhân thông minh, hơn một nửa doanh nghiệp đã sử dụng tác nhân AI để phát hiện và ngăn chặn mối đe dọa, nhưng chỉ có 18% triển khai chúng vào khâu khắc phục và quản lý lỗ hổng. Ngoài ra, hơn 20% doanh nghiệp từng trải qua các cuộc tấn công xâm nhập vào mô hình AI hoặc hệ thống ứng dụng, với nguyên nhân phổ biến nhất là hệ thống phụ yếu và cấu hình sai lệch trên nền tảng đám mây. Viswesan nhấn mạnh, ưu tiên hàng đầu hiện nay là xóa bỏ khoảng cách thời gian giữa việc phát hiện và khắc phục lỗ hổng, tích hợp khả năng khắc phục vào quy trình phát triển để đối phó với tốc độ tấn công tương đương — khi bên phòng thủ vẫn đang kiểm tra thủ công, các cuộc tấn công do AI điều khiển đã hoàn tất quá trình xâm nhập.
