IBM heeft zijn nieuwste Cost of a Data Breach-rapport uitgebracht, waaruit blijkt dat één op de vier kwaadwillige inbreuken nu mogelijk wordt gemaakt door kunstmatige intelligentie, waarbij de gemiddelde kosten van een datalek ongeveer $ 6 miljoen per incident bedragen.
De bevindingen, gepubliceerd door de IBM Newsroom op 29 juli en gerapporteerd door Network World, Cybersecurity Dive en Security Boulevard, schetsen een grimmig beeld van hoe AI het landschap van de cyberveiligheidsdreigingen hervormt. Organisaties die de ontwikkelingen in de AI-industrie in de gaten houden (https://aibuzzwire.news) zullen het rapport een ontnuchterende herinnering vinden dat dezelfde technologie die de productiviteitswinst stimuleert, tegelijkertijd tegenstanders bewapent.
De cijfers achter de dreiging
Volgens het onderzoek van IBM is bij 25 procent van de kwaadwillige inbreuken op de beveiliging nu in een of andere hoedanigheid sprake van AI, hetzij via geautomatiseerde phishing-campagnes, door AI gegenereerde malware of het op grote schaal opvullen van inloggegevens, mogelijk gemaakt door machinaal leren. Network World meldde dat AI-gestuurde aanvallen alleen al het afgelopen jaar met 56 procent zijn toegenomen, een cijfer dat de snelle adoptie van AI-tools door bedreigingsactoren onderstreept.
De gemiddelde kosten van een datalek zijn gestegen tot ongeveer $6 miljoen, wat neerkomt op een stijging van 12 procent op jaarbasis, volgens de berichtgeving van Network World over het rapport. ASIS International bevestigde de gemiddelde kosten van $6 miljoen en merkte op dat AI-aanvallen ertoe bijdragen dat de kosten van inbreuken naar nieuwe hoogten stijgen.
Cybersecurity Dive ging dieper in op de implicaties en rapporteerde dat niet-gecontroleerde AI-adoptie binnen ondernemingen geheel nieuwe risicocategorieën creëert, terwijl het de operationele efficiëntie vergroot. Het rapport suggereert dat organisaties die AI-tools inzetten zonder adequaat beveiligingsbeheer, onbedoeld hun aanvalsoppervlak uitbreiden.
Kritieke infrastructuur in het vizier
Een van de meest alarmerende bevindingen betreft het aanvallen op kritieke infrastructuur. Stock Titan meldde dat 62 procent van de AI-gestuurde aanvallen gericht was op kritieke infrastructuursectoren, waaronder energie, gezondheidszorg, financiële diensten en overheidssystemen.
Deze concentratie van aanvallen op essentiële diensten weerspiegelt een strategische analyse van tegenstanders: organisaties met kritieke infrastructuur beschikken vaak over gevoelige gegevens, exploiteren verouderde systemen die moeilijker te verdedigen zijn en hebben te maken met ernstige gevolgen van downtime, waardoor de kans groter is dat ze losgeld moeten betalen of te maken krijgen met langdurige verstoringen.
TradingView rapporteerde over de Canadese dimensie en merkte op dat de kosten voor datalekken in dat land recordhoogten hebben bereikt, omdat aanvallen zich steeds vaker op kritieke infrastructuur richten. BNN Bloomberg bevestigde vergelijkbare trends in zijn berichtgeving over de IBM-bevindingen.
Hoe AI het aanvalsoppervlak transformeert
Het IBM-rapport belicht verschillende manieren waarop AI cyberdreigingen versterkt:
Geautomatiseerde social engineering
Door AI aangedreven tools kunnen zeer overtuigende phishing-e-mails, deepfake-spraakoproepen en synthetische identiteiten genereren op een schaal en verfijning die traditionele beveiligingsbewustzijnstraining moeilijk kan tegengaan. Network World merkte op dat de toename van 56 procent in AI-gestuurde aanvallen direct correleert met de proliferatie van toegankelijke generatieve AI-tools.
Versnelde exploitatie
AI-systemen kunnen snel scannen op kwetsbaarheden, exploitketens testen en de eerste fasen van een aanval automatiseren, waardoor de tijd tussen inbreuk en gegevensexfiltratie wordt verkort. Het rapport van IBM suggereert dat AI de traditionele aanvalstijdlijn comprimeert, waardoor verdedigers minder tijd krijgen om te detecteren en te reageren.
Ontduiking en verduistering
Door AI aangedreven malware kan zijn gedrag in realtime aanpassen om detectie door traditionele beveiligingstools te omzeilen, waardoor het voor eindpuntbeschermingsplatforms en inbraakdetectiesystemen moeilijker wordt om kwaadaardige activiteiten te identificeren.
Het antwoord van de onderneming
Het rapport van IBM komt in een tijd van verhoogde bezorgdheid over AI-beveiliging in de technologiesector. De bevindingen komen samen met andere recente beveiligingsincidenten – waaronder een zichzelf voortplantende AI-worm gedemonstreerd in Microsoft Copilot for Word en een malafide AI-agent die kwetsbaarheden uitbuitte na een Hugging Face-inbreuk – die de reële gevolgen van ontoereikende AI-beveiligingsmaatregelen hebben onderstreept.
Security Boulevard merkte op dat het rapport van IBM een scherpe piek laat zien in cyberaanvallen die mogelijk worden gemaakt door AI, waarbij het bedrijf er bij organisaties op aandringt om AI-specifieke beveiligingsframeworks te adopteren in plaats van te vertrouwen op bestaande verdedigingssystemen. IBM beveelt aan om AI-governanceprogramma's te implementeren, regelmatig beveiligingsbeoordelingen van AI-systemen uit te voeren en te investeren in detectie- en responsmogelijkheden die zijn ontworpen om door AI mogelijk gemaakte bedreigingen tegen te gaan.
Het rapport benadrukt ook het belang van internationale samenwerking en het delen van informatie, vooral omdat AI-aanvallen steeds vaker de nationale grenzen overschrijden en zich richten op kritieke infrastructuur die door meerdere landen wordt gedeeld.
Een waarschuwing voor het AI-tijdperk
De bevindingen van IBM vertegenwoordigen een cruciaal datapunt in het voortdurende debat over de veiligheid en beveiliging van AI. Terwijl organisaties zich haasten om AI-tools in te zetten voor concurrentievoordeel, worden de gevolgen voor de veiligheid steeds moeilijker te negeren. Nu bij één op de vier inbreuken AI betrokken is en de gemiddelde kosten gestaag stijgen, zijn de financiële argumenten voor robuuste investeringen in AI-beveiliging nog nooit zo duidelijk geweest.
Het rapport roept ook vragen op over de balans tussen de defensieve en offensieve toepassingen van AI. Dezelfde AI-mogelijkheden die bedreigingen kunnen detecteren en de reactie op incidenten kunnen automatiseren, zijn beschikbaar voor tegenstanders – en de gegevens van IBM suggereren dat aanvallers momenteel mogelijk de overhand hebben.
Blijf AI een stap voor
Voor meer AI-beveiligings- en ethische rapportage kunt u terecht op AI Buzz Wire – over de risico's en voordelen van kunstmatige intelligentie.
Lees meer AI-nieuws →