IBM telah mengeluarkan laporan Kos Pelanggaran Data terbarunya, mendedahkan bahawa satu daripada empat pelanggaran berniat jahat kini didayakan oleh kecerdasan buatan, dengan purata kos pelanggaran data mencecah kira-kira $6 juta setiap kejadian.
Penemuan yang diterbitkan oleh Bilik Berita IBM pada 29 Julai dan dilaporkan oleh Network World, Cybersecurity Dive, dan Security Boulevard, memberi gambaran yang jelas tentang bagaimana AI membentuk semula landskap ancaman keselamatan siber. Organisasi yang memantau perkembangan industri AI akan mendapati laporan itu sebagai peringatan yang menyedihkan bahawa teknologi yang sama memacu peningkatan produktiviti pada masa yang sama mempersenjatai musuh.
Nombor di Sebalik Ancaman
Menurut kajian IBM, 25 peratus daripada pelanggaran keselamatan berniat jahat kini melibatkan AI dalam beberapa kapasiti — sama ada melalui kempen pancingan data automatik, perisian hasad yang dijana AI atau pemadat kelayakan berskala besar yang dikuasakan oleh pembelajaran mesin. Network World melaporkan bahawa serangan dipacu AI meningkat 56 peratus sepanjang tahun lalu sahaja, angka yang menggariskan penggunaan pesat alat AI oleh aktor ancaman.
Kos purata pelanggaran data telah meningkat kepada kira-kira $6 juta, mewakili peningkatan 12 peratus tahun ke tahun, menurut liputan Network World mengenai laporan itu. ASIS International mengesahkan angka purata kos $6 juta, dengan menyatakan bahawa serangan yang didayakan AI membantu mendorong kos pelanggaran ke tahap tertinggi baharu.
Cybersecurity Dive memperluaskan implikasi, melaporkan bahawa penggunaan AI yang tidak ditadbir dalam perusahaan mewujudkan kategori risiko yang sama sekali baharu walaupun ia meningkatkan kecekapan operasi. Laporan itu mencadangkan bahawa organisasi yang menggunakan alat AI tanpa tadbir urus keselamatan yang mencukupi secara tidak sengaja mengembangkan permukaan serangan mereka.
Infrastruktur Kritikal dalam Crosshair
Salah satu penemuan yang paling membimbangkan adalah mengenai penyasaran infrastruktur kritikal. Stock Titan melaporkan bahawa 62 peratus daripada serangan dipacu AI menyasarkan sektor infrastruktur kritikal, yang termasuk tenaga, penjagaan kesihatan, perkhidmatan kewangan dan sistem kerajaan.
Kepekatan serangan ke atas perkhidmatan penting ini mencerminkan kalkulus strategik oleh musuh: organisasi infrastruktur kritikal sering menyimpan data sensitif, mengendalikan sistem warisan yang lebih sukar untuk dipertahankan dan menghadapi akibat yang teruk daripada masa henti — menjadikan mereka lebih cenderung untuk membayar wang tebusan atau mengalami gangguan yang berpanjangan.
TradingView melaporkan pada dimensi Kanada, dengan menyatakan bahawa kos pelanggaran data di negara itu telah mencapai rekod tertinggi apabila serangan semakin menyasarkan infrastruktur kritikal. BNN Bloomberg mengesahkan trend yang sama dalam liputannya terhadap penemuan IBM.
Bagaimana AI Mengubah Permukaan Serangan
Laporan IBM menyerlahkan beberapa cara AI menguatkan ancaman siber:
Kejuruteraan Sosial Automatik
Alat berkuasa AI boleh menjana e-mel pancingan data yang sangat meyakinkan, panggilan suara palsu dan identiti sintetik pada skala dan kecanggihan yang perlu ditangani oleh latihan kesedaran keselamatan tradisional. Network World menyatakan bahawa peningkatan 56 peratus dalam serangan dipacu AI berkait secara langsung dengan percambahan alat AI generatif yang boleh diakses.
Eksploitasi Dipercepatkan
Sistem AI boleh mengimbas kelemahan dengan pantas, menguji rantaian eksploitasi dan mengautomasikan fasa awal serangan — mengurangkan masa antara pelanggaran dan penyusutan data. Laporan IBM mencadangkan bahawa AI sedang memampatkan garis masa serangan tradisional, memberikan pembela kurang masa untuk mengesan dan bertindak balas.
Pengelakan dan Kekeliruan
Perisian hasad yang dikuasakan AI boleh menyesuaikan tingkah lakunya dalam masa nyata untuk mengelakkan pengesanan oleh alat keselamatan tradisional, menjadikannya lebih sukar bagi platform perlindungan titik akhir dan sistem pengesanan pencerobohan untuk mengenal pasti aktiviti berniat jahat.
Respons Perusahaan
Laporan IBM datang pada masa kebimbangan yang meningkat tentang keselamatan AI di seluruh industri teknologi. Penemuan itu tiba bersama-sama insiden keselamatan baru-baru ini - termasuk cecacing AI yang menyebarkan sendiri yang ditunjukkan dalam Microsoft Copilot for Word dan ejen AI penyangak yang mengeksploitasi kelemahan selepas pelanggaran Muka Memeluk - yang telah menekankan akibat dunia sebenar daripada langkah keselamatan AI yang tidak mencukupi.
Security Boulevard menyatakan bahawa laporan IBM memperlihatkan lonjakan mendadak dalam serangan siber yang didayakan oleh AI, dengan syarikat itu menggesa organisasi untuk mengguna pakai rangka kerja keselamatan khusus AI dan bukannya bergantung pada pertahanan warisan. IBM mengesyorkan melaksanakan program tadbir urus AI, menjalankan penilaian keselamatan tetap sistem AI, dan melabur dalam keupayaan pengesanan dan tindak balas yang direka untuk menentang ancaman yang didayakan AI.
Laporan itu juga menekankan kepentingan kerjasama antarabangsa dan perkongsian maklumat, terutamanya apabila serangan yang didayakan AI semakin merentasi sempadan negara dan menyasarkan infrastruktur kritikal yang dikongsi oleh pelbagai negara.
Amaran untuk Era AI
Penemuan IBM mewakili titik data kritikal dalam perdebatan berterusan mengenai keselamatan dan keselamatan AI. Apabila organisasi berlumba-lumba menggunakan alatan AI untuk kelebihan daya saing, implikasi keselamatan menjadi mustahil untuk diabaikan. Dengan satu daripada empat pelanggaran kini melibatkan AI dan kos purata meningkat secara berterusan, kes kewangan untuk pelaburan keselamatan AI yang teguh tidak pernah menjadi lebih jelas.
Laporan itu juga menimbulkan persoalan tentang keseimbangan antara aplikasi pertahanan dan serangan AI. Keupayaan AI yang sama yang boleh mengesan ancaman dan mengautomasikan tindak balas insiden tersedia untuk musuh — dan data IBM menunjukkan bahawa penyerang mungkin mempunyai kelebihan pada masa ini.
Kekal Mendahului AI
Untuk lebih banyak pelaporan keselamatan dan etika AI, lawati AI Buzz Wire — meliputi risiko dan ganjaran kecerdasan buatan.
Baca lebih banyak berita AI →