Báo cáo của IBM: Các cuộc tấn công do AI dẫn dắt chiếm 25% các vụ rò rỉ dữ liệu, gây tổn thất cao hơn 20%

iconMetaEra
Chia sẻ
AI summary iconTóm tắt
IBM và Viện Ponemon báo cáo rằng các cuộc tấn công do AI dẫn dắt hiện chiếm 25% các vụ vi phạm dữ liệu, tăng 56% so với năm ngoái. Mỗi vụ vi phạm trung bình gây tổn thất 6 triệu USD, cao hơn 20% so với mức trung bình chung. Dữ liệu trên chuỗi cho thấy 62% các cuộc tấn công này nhắm vào cơ sở hạ tầng then chốt, đặc biệt là các ngành tài chính và năng lượng. Dữ liệu lạm phát cho thấy chi phí phòng thủ đang tăng khi AI làm giảm chi phí tấn công. Hơn một nửa số doanh nghiệp sử dụng AI để phát hiện mối đe dọa, nhưng chỉ 18% sử dụng để quản lý lỗ hổng. Hơn 20% đã chứng kiến các cuộc xâm nhập mô hình AI.
Báo cáo điều tra do IBM và Viện Ponemon công bố cho thấy, các cuộc tấn công do AI thúc đẩy đã chiếm 25% tổng số sự cố rò rỉ dữ liệu độc hại, với tỷ lệ tăng trưởng hàng năm là 56%. Mỗi sự cố trung bình gây thiệt hại 6 triệu USD, cao hơn 20% so với chi phí trung bình của các sự cố rò rỉ dữ liệu nói chung. 62% các cuộc tấn công mạng do AI thực hiện nhắm vào các cơ sở hạ tầng then chốt như các tổ chức tài chính và năng lượng, gây ra tác động dây chuyền đến kinh tế, chuỗi cung ứng và các dịch vụ thiết yếu. AI khiến các cuộc tấn công nhanh hơn và rẻ hơn, trong khi chi phí phòng thủ tiếp tục tăng. Hơn một nửa doanh nghiệp sử dụng các tác nhân AI để phát hiện mối đe dọa, nhưng chỉ có 18% sử dụng chúng trong giai đoạn khắc phục lỗ hổng, và hơn 20% doanh nghiệp từng bị xâm nhập vào mô hình AI hoặc hệ thống ứng dụng.

Tác giả bài viết, nguồn: Báo cáo điều tra của IBM và Viện Ponemon

Báo cáo điều tra mới nhất do IBM và Viện Ponemon công bố đã tiết lộ một xu hướng nghiêm trọng: các cuộc tấn công do AI thúc đẩy đã chiếm một phần tư tổng số sự cố rò rỉ dữ liệu độc hại, tăng 56% so với cùng kỳ năm trước. Mỗi sự cố như vậy trung bình gây thiệt hại 6 triệu USD, cao hơn 20% so với chi phí trung bình của toàn bộ sự cố rò rỉ dữ liệu.

Báo cáo điều tra của IBM và Viện Ponemon tiết lộ các cơ sở hạ tầng then chốt đang đối mặt với những thách thức nghiêm trọng

Điều đáng cảnh giác hơn là sự tập trung vào các mục tiêu tấn công. 62% các cuộc tấn công mạng do AI điều khiển nhắm vào cơ sở hạ tầng then chốt, trong đó các tổ chức tài chính và năng lượng chịu lượng tấn công tập trung nhất, làm gia tăng nguy cơ tác động dây chuyền đến kinh tế, chuỗi cung ứng và các dịch vụ thiết yếu.

Chi phí tấn công và phòng thủ mất cân bằng nghiêm trọng: tấn công rẻ hơn, phòng thủ đắt hơn

Phó chủ tịch phần mềm bảo mật của IBM, Suja Viswesan, đã chỉ ra một cách chính xác: "Điều thực sự thay đổi là kinh tế học của các cuộc tấn công mạng—AI khiến các cuộc tấn công nhanh hơn và rẻ hơn, trong khi chi phí do rò rỉ dữ liệu ngày càng cao." Dữ liệu xác nhận nhận định này: việc áp dụng AI và tự động hóa trong vận hành bảo mật trung bình giúp doanh nghiệp tiết kiệm gần 2 triệu USD chi phí rò rỉ, nhưng vẫn có một phần tư doanh nghiệp chưa triển khai.

Trạng thái hiện tại và thách thức bảo mật của các ứng dụng AI agent

Về ứng dụng tác nhân thông minh, hơn một nửa doanh nghiệp đã sử dụng tác nhân AI để phát hiện và ngăn chặn mối đe dọa, nhưng chỉ có 18% triển khai chúng vào khâu khắc phục và quản lý lỗ hổng. Ngoài ra, hơn 20% doanh nghiệp từng trải qua các cuộc tấn công xâm nhập vào mô hình AI hoặc hệ thống ứng dụng, với nguyên nhân phổ biến nhất là hệ thống phụ yếu và cấu hình sai lệch trên nền tảng đám mây. Viswesan nhấn mạnh, ưu tiên hàng đầu hiện nay là xóa bỏ khoảng cách thời gian giữa việc phát hiện và khắc phục lỗ hổng, tích hợp khả năng khắc phục vào quy trình phát triển để đối phó với tốc độ tấn công tương đương — khi bên phòng thủ vẫn đang kiểm tra thủ công, các cuộc tấn công do AI điều khiển đã hoàn tất quá trình xâm nhập.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.