IBM פרסמה את דוח העלות של פריצת מידע האחרון שלה, שחשף כי אחת מכל ארבע הפרות זדוניות מתאפשרות כעת על ידי בינה מלאכותית, כאשר העלות הממוצעת של פרצת מידע מגיעה לכ-6 מיליון דולר לכל אירוע.
הממצאים, שפורסמו על ידי IBM Newsroom ב-29 ביולי ודווחו על ידי Network World, Cybersecurity Dive ו-Security Boulevard, מציירים תמונה ברורה של האופן שבו בינה מלאכותית מעצבת מחדש את נוף איומי אבטחת הסייבר. ארגונים שעוקבים אחר פיתוחי תעשיית הבינה המלאכותית ימצאו בדו"ח תזכורת מפוכחת לכך שאותה טכנולוגיה שמניעה רווחים בפריון מחזקת בו זמנית יריבים.
המספרים מאחורי האיום
על פי המחקר של יבמ, 25 אחוז מפרצות האבטחה הזדוניות כרוכות כעת בינה מלאכותית ביכולות מסוימות - בין אם באמצעות קמפיינים דיוגים אוטומטיים, תוכנות זדוניות שנוצרו על ידי בינה מלאכותית או מילוי אישורים בקנה מידה גדול המופעל על ידי למידת מכונה. Network World דיווחה כי התקפות מונעות בינה מלאכותית עלו ב-56 אחוזים בשנה האחרונה בלבד, נתון שמדגיש את האימוץ המהיר של כלי בינה מלאכותית על ידי גורמי איומים.
העלות הממוצעת של פריצת מידע עלתה לכ-6 מיליון דולר, המהווה עלייה של 12% משנה לשנה, על פי סיקור הדו"ח של Network World. ASIS International אישרה את נתון העלות הממוצע של 6 מיליון דולר, וציינה שהתקפות התומכות בינה מלאכותית מסייעות לדחוף את עלויות הפרצה לשיאים חדשים.
Cybersecurity Dive הרחיבה את ההשלכות ודיווחה שאימוץ בינה מלאכותית בלתי מנוהלת בתוך ארגונים יוצר קטגוריות חדשות לגמרי של סיכונים גם כשהיא מגבירה את היעילות התפעולית. הדו"ח מציע שארגונים המפייסים כלי בינה מלאכותית ללא ניהול אבטחה הולם מרחיבים בטעות את משטח ההתקפה שלהם.
תשתית קריטית על הכוונת
אחד הממצאים המדאיגים ביותר נוגע למיקוד של תשתיות קריטיות. Stock Titan דיווח כי 62 אחוז מהתקפות מונעות בינה מלאכותית כוונו למגזרי תשתית קריטיים, הכוללים אנרגיה, שירותי בריאות, שירותים פיננסיים ומערכות ממשלתיות.
הריכוז הזה של התקפות על שירותים חיוניים משקף חישוב אסטרטגי של יריבים: ארגוני תשתית קריטית מחזיקים לעתים קרובות בנתונים רגישים, מפעילים מערכות מדור קודם שקשה יותר להגן עליהן, ומתמודדים עם השלכות חמורות מזמן השבתה - מה שהופך אותם לסבירות גבוהה יותר לשלם כופר או לסבול משיבושים ממושכים.
TradingView דיווח על הממד הקנדי, וציין כי עלויות פריצת המידע במדינה זו הגיעו לשיאים כאשר התקפות מכוונות יותר ויותר לתשתית קריטית. BNN בלומברג אישרה מגמות דומות בסיקור ממצאי IBM.
איך AI משנה את משטח ההתקפה
הדו"ח של IBM מדגיש כמה דרכים שבהן AI מגבירה את איומי הסייבר:
הנדסה חברתית אוטומטית
כלים המופעלים על ידי בינה מלאכותית יכולים ליצור אימיילים דיוגים משכנעים ביותר, שיחות קוליות מזויפות וזהויות סינתטיות בקנה מידה ותחכום שההדרכה המסורתית למודעות אבטחה מתקשה להתמודד עם. Network World ציין כי העלייה של 56 אחוז בהתקפות מונעות בינה מלאכותית מתאמת ישירות לשגשוג של כלי בינה מלאכותית נגישים.
ניצול מואץ
מערכות בינה מלאכותית יכולות לסרוק במהירות פגיעויות, לבחון שרשראות של ניצול ולהפוך את השלבים הראשוניים של התקפה לאוטומטיים - מה שמפחית את הזמן שבין הפרה לגלישת נתונים. הדוח של יבמ מצביע על כך שבינה מלאכותית דוחסת את ציר הזמן המסורתי של ההתקפה, ונותנת למגנים פחות זמן לזהות ולהגיב.
התחמקות וערפול
תוכנות זדוניות המופעלות על ידי בינה מלאכותית יכולות להתאים את התנהגותה בזמן אמת כדי להתחמק מזיהוי על ידי כלי אבטחה מסורתיים, מה שמקשה על פלטפורמות הגנת נקודות קצה ומערכות זיהוי חדירה לזהות פעילות זדונית.
התגובה הארגונית
הדו"ח של IBM מגיע בזמן של דאגה מוגברת לגבי אבטחת AI בכל תעשיית הטכנולוגיה. הממצאים מגיעים לצד תקריות אבטחה אחרונות אחרות - כולל תולעת AI המתפשטת מעצמה שהודגמה ב-Microsoft Copilot for Word וסוכן AI נוכל שניצל נקודות תורפה לאחר פרצת Hugging Face - שהדגישו את ההשלכות האמיתיות של אמצעי אבטחה לקויים של AI.
ב-Security Boulevard ציינו כי הדו"ח של IBM מעלה עלייה חדה במתקפות סייבר המאפשרות בינה מלאכותית, כאשר החברה קוראת לארגונים לאמץ מסגרות אבטחה ספציפיות לבינה מלאכותית במקום להסתמך על הגנות מדור קודם. יבמ ממליצה להטמיע תוכניות ממשל בינה מלאכותית, לערוך הערכות אבטחה קבועות של מערכות בינה מלאכותית, ולהשקיע ביכולות זיהוי ותגובה שנועדו להתמודד עם איומים התומכים בבינה מלאכותית.
הדו"ח גם מדגיש את החשיבות של שיתוף פעולה בינלאומי ושיתוף מידע, במיוחד כאשר התקפות התומכות בינה מלאכותית חוצות יותר ויותר גבולות לאומיים ומכוונות לתשתית קריטית המשותפת למספר מדינות.
אזהרה לעידן הבינה המלאכותית
ממצאי IBM מייצגים נקודת נתונים קריטית בוויכוח המתמשך על בטיחות ואבטחה של AI. ככל שארגונים דוהרים לפרוס כלי בינה מלאכותית לקבלת יתרון תחרותי, ההשלכות האבטחה הופכות בלתי אפשריות להתעלם. עם אחת מכל ארבע הפרות הכרוכות כעת בבינה מלאכותית והעלויות הממוצעות מטפסות בהתמדה, המקרה הפיננסי להשקעה חזקה באבטחת בינה מלאכותית מעולם לא היה ברור יותר.
הדו"ח מעלה גם שאלות לגבי האיזון בין האפליקציות ההגנתיות וההתקפיות של AI. אותן יכולות AI שיכולות לזהות איומים ולהפוך את התגובה לאירועים לאוטומטית זמינות ליריבים - ונתוני IBM מצביעים על כך שידם של התוקפים כרגע היא על העליונה.
הישאר לפני AI
לדיווחים נוספים על אבטחה ואתיקה של AI, בקר ב-AI Buzz Wire - כיסוי הסיכונים והתגמולים של בינה מלאכותית.
קרא עוד חדשות AI →