IBM a lansat cel mai recent raport privind costul unei încălcări a datelor, dezvăluind că una din patru încălcări rău intenționate sunt acum activate de inteligența artificială, costul mediu al unei încălcări a datelor ajungând la aproximativ 6 milioane USD per incident.

Descoperirile, publicate de IBM Newsroom pe 29 iulie și raportate de Network World, Cybersecurity Dive și Security Boulevard, prezintă o imagine clară a modului în care AI remodelează peisajul amenințărilor de securitate cibernetică. Organizațiile care monitorizează evoluțiile industriei AI vor găsi raportul o amintire amănunțită că aceeași tehnologie care generează câștiguri de productivitate înarmează simultan adversarii.

Cifrele din spatele amenințării

Potrivit studiului IBM, 25 la sută din încălcările de securitate rău intenționate implică acum AI într-o anumită capacitate – fie prin campanii automate de phishing, malware generat de AI sau prin completarea de acreditări la scară largă alimentată de machine learning. Network World a raportat că atacurile conduse de AI au crescut cu 56% doar în ultimul an, o cifră care subliniază adoptarea rapidă a instrumentelor AI de către actorii amenințărilor.

Costul mediu al unei breșe de date a urcat la aproximativ 6 milioane de dolari, reprezentând o creștere de 12 la sută de la an la an, conform acoperirii raportului Network World. ASIS International a confirmat costul mediu de 6 milioane de dolari, menționând că atacurile activate de AI contribuie la creșterea costurilor de încălcare la noi cote.

Cybersecurity Dive a extins implicațiile, raportând că adoptarea neguvernată a AI în cadrul întreprinderilor creează categorii complet noi de risc, chiar dacă crește eficiența operațională. Raportul sugerează că organizațiile care desfășoară instrumente AI fără o guvernare adecvată a securității își extind, din neatenție, suprafața de atac.

Infrastructura critică în punctul de vedere

Una dintre cele mai alarmante constatări se referă la vizarea infrastructurii critice. Stock Titan a raportat că 62% dintre atacurile conduse de inteligență artificială au vizat sectoare critice de infrastructură, care includ energia, sănătatea, serviciile financiare și sistemele guvernamentale.

Această concentrare de atacuri asupra serviciilor esențiale reflectă un calcul strategic al adversarilor: organizațiile cu infrastructură critică dețin adesea date sensibile, operează sisteme vechi, care sunt mai greu de apărat și se confruntă cu consecințe grave din timpul nefuncționării, ceea ce le face mai probabil să plătească răscumpărări sau să sufere întreruperi prelungite.

TradingView a raportat despre dimensiunea canadiană, menționând că costurile de încălcare a datelor în acea țară au atins niveluri record, deoarece atacurile vizează tot mai mult infrastructura critică. BNN Bloomberg a confirmat tendințe similare în acoperirea concluziilor IBM.

Cum AI transformă suprafața de atac

Raportul IBM evidențiază câteva moduri prin care AI amplifică amenințările cibernetice:

Inginerie socială automatizată

Instrumentele bazate pe inteligență artificială pot genera e-mailuri de phishing extrem de convingătoare, apeluri vocale false profunde și identități sintetice la o scară și o sofisticare pe care instruirea tradițională de conștientizare a securității se străduiește să le contracareze. Network World a remarcat că creșterea cu 56% a atacurilor bazate pe inteligență artificială se corelează direct cu proliferarea instrumentelor AI generative accesibile.

Exploatarea accelerată

Sistemele AI pot scana rapid vulnerabilități, pot testa lanțurile de exploatare și pot automatiza fazele inițiale ale unui atac - reducând timpul dintre breșe și exfiltrarea datelor. Raportul IBM sugerează că AI comprimă cronologia tradițională a atacurilor, oferind apărătorilor mai puțin timp pentru a detecta și a răspunde.

Evadare și înfundare

Malware-ul bazat pe inteligență artificială își poate adapta comportamentul în timp real pentru a evita detectarea de către instrumentele tradiționale de securitate, ceea ce face mai dificilă identificarea activităților rău intenționate pentru platformele de protecție a punctelor terminale și sistemele de detectare a intruziunilor.

Răspunsul întreprinderii

Raportul IBM vine într-un moment de îngrijorare sporită cu privire la securitatea AI în industria tehnologiei. Descoperirile vin alături de alte incidente recente de securitate – inclusiv un vierme AI cu autopropagare demonstrat în Microsoft Copilot for Word și un agent AI necinstiți care a exploatat vulnerabilitățile după o breșă în Hugging Face – care au subliniat consecințele în lumea reală ale măsurilor de securitate AI inadecvate.

Security Boulevard a remarcat că raportul IBM evidențiază o creștere bruscă a atacurilor cibernetice activate de AI, compania îndemnând organizațiile să adopte cadre de securitate specifice AI, mai degrabă decât să se bazeze pe apărări vechi. IBM recomandă implementarea programelor de guvernare AI, efectuarea de evaluări regulate de securitate a sistemelor AI și investirea în capabilități de detectare și răspuns concepute pentru a contracara amenințările activate de AI.

Raportul subliniază, de asemenea, importanța cooperării internaționale și a schimbului de informații, în special pe măsură ce atacurile activate de IA traversează tot mai mult granițele naționale și vizează infrastructura critică partajată de mai multe națiuni.

Un avertisment pentru era AI

Descoperirile IBM reprezintă un punct critic de date în dezbaterea în curs privind siguranța și securitatea AI. Pe măsură ce organizațiile se întrec pentru a implementa instrumente AI pentru un avantaj competitiv, implicațiile de securitate devin imposibil de ignorat. Cu una din patru încălcări care implică acum AI și costurile medii crescând constant, argumentele financiare pentru investiții robuste în securitate AI nu au fost niciodată mai clare.

Raportul ridică, de asemenea, întrebări cu privire la echilibrul dintre aplicațiile defensive și ofensive ale AI. Aceleași capabilități AI care pot detecta amenințările și automatiza răspunsul la incident sunt disponibile pentru adversari – iar datele IBM sugerează că atacatorii pot avea în prezent mâna de sus.

Rămâi înaintea AI

Pentru mai multe rapoarte privind securitatea și etică AI, vizitați AI Buzz Wire – acoperind riscurile și recompensele inteligenței artificiale.

Citiți mai multe știri AI →