IBM ได้เปิดเผยรายงานต้นทุนการละเมิดข้อมูลล่าสุด โดยเปิดเผยว่า 1 ใน 4 ของการละเมิดข้อมูลที่เป็นอันตรายถูกเปิดใช้งานโดยปัญญาประดิษฐ์ โดยมีค่าใช้จ่ายเฉลี่ยของการละเมิดข้อมูลอยู่ที่ประมาณ 6 ล้านเหรียญสหรัฐต่อเหตุการณ์
การค้นพบนี้เผยแพร่โดย IBM Newsroom เมื่อวันที่ 29 กรกฎาคม และรายงานโดย Network World, Cybersecurity Dive และ Security Boulevard แสดงให้เห็นอย่างชัดเจนว่า AI กำลังปรับเปลี่ยนภูมิทัศน์ภัยคุกคามด้านความปลอดภัยทางไซเบอร์อย่างไร องค์กรที่ติดตาม การพัฒนาอุตสาหกรรม AI จะพบว่ารายงานดังกล่าวเป็นเครื่องเตือนใจว่าเทคโนโลยีเดียวกันที่ขับเคลื่อนการเพิ่มผลผลิตกำลังติดอาวุธให้กับศัตรูไปพร้อมๆ กัน
ตัวเลขเบื้องหลังภัยคุกคาม
จากการศึกษาของ IBM พบว่า 25 เปอร์เซ็นต์ของการละเมิดความปลอดภัยที่เป็นอันตรายในขณะนี้เกี่ยวข้องกับ AI ในระดับหนึ่ง ไม่ว่าจะผ่านทางแคมเปญฟิชชิ่งอัตโนมัติ มัลแวร์ที่สร้างโดย AI หรือการยัดข้อมูลประจำตัวขนาดใหญ่ที่ขับเคลื่อนโดยการเรียนรู้ของเครื่อง Network World รายงานว่าการโจมตีที่ขับเคลื่อนด้วย AI เพิ่มขึ้น 56 เปอร์เซ็นต์ในปีที่ผ่านมาเพียงปีเดียว ซึ่งเป็นตัวเลขที่ตอกย้ำถึงการนำเครื่องมือ AI มาใช้อย่างรวดเร็วโดยผู้คุกคาม
ค่าใช้จ่ายเฉลี่ยของการละเมิดข้อมูลเพิ่มขึ้นเป็นประมาณ 6 ล้านเหรียญสหรัฐ ซึ่งเพิ่มขึ้น 12 เปอร์เซ็นต์เมื่อเทียบเป็นรายปี ตามรายงานของ Network World ASIS International ยืนยันตัวเลขต้นทุนเฉลี่ย 6 ล้านดอลลาร์ โดยสังเกตว่าการโจมตีที่ใช้ AI กำลังช่วยผลักดันต้นทุนการละเมิดให้สูงขึ้นใหม่
Cybersecurity Dive ขยายความโดยรายงานว่าการนำ AI มาใช้ภายในองค์กรอย่างไม่มีการควบคุมกำลังสร้างความเสี่ยงประเภทใหม่ทั้งหมด แม้ว่าจะเพิ่มประสิทธิภาพการดำเนินงานก็ตาม รายงานระบุว่าองค์กรต่างๆ ที่ใช้งานเครื่องมือ AI โดยไม่มีการกำกับดูแลด้านความปลอดภัยที่เพียงพอ กำลังขยายขอบเขตการโจมตีโดยไม่ได้ตั้งใจ
โครงสร้างพื้นฐานที่สำคัญใน Crosshairs
หนึ่งในการค้นพบที่น่าตกใจที่สุดเกี่ยวข้องกับการกำหนดเป้าหมายของโครงสร้างพื้นฐานที่สำคัญ Stock Titan รายงานว่า 62 เปอร์เซ็นต์ของการโจมตีที่ขับเคลื่อนด้วย AI มุ่งเป้าไปที่ภาคโครงสร้างพื้นฐานที่สำคัญ ซึ่งรวมถึงพลังงาน การดูแลสุขภาพ บริการทางการเงิน และระบบของรัฐบาล
การโจมตีบริการที่จำเป็นที่มีความเข้มข้นนี้สะท้อนให้เห็นถึงการคำนวณเชิงกลยุทธ์ของฝ่ายตรงข้าม: องค์กรโครงสร้างพื้นฐานที่สำคัญมักจะเก็บข้อมูลที่ละเอียดอ่อน ใช้งานระบบเดิมที่ยากต่อการป้องกัน และเผชิญกับผลกระทบร้ายแรงจากการหยุดทำงาน ทำให้พวกเขามีแนวโน้มที่จะจ่ายค่าไถ่หรือประสบปัญหาการหยุดชะงักเป็นเวลานาน
TradingView รายงานในมิติของแคนาดา โดยสังเกตว่าต้นทุนการละเมิดข้อมูลในประเทศนั้นสูงเป็นประวัติการณ์ เนื่องจากการโจมตีมีเป้าหมายที่โครงสร้างพื้นฐานที่สำคัญมากขึ้น BNN Bloomberg ยืนยันแนวโน้มที่คล้ายกันในการรายงานข่าวของ IBM
AI เปลี่ยนโฉมพื้นผิวการโจมตีอย่างไร
รายงานของ IBM เน้นย้ำถึงวิธีการต่างๆ ที่ AI ขยายขอบเขตภัยคุกคามทางไซเบอร์:
วิศวกรรมสังคมอัตโนมัติ
เครื่องมือที่ขับเคลื่อนด้วย AI สามารถสร้างอีเมลฟิชชิ่งที่น่าเชื่อสูง การโทรด้วยเสียงปลอม และข้อมูลประจำตัวสังเคราะห์ในระดับและความซับซ้อนที่การฝึกอบรมการรับรู้ด้านความปลอดภัยแบบดั้งเดิมต้องดิ้นรนเพื่อตอบโต้ Network World ตั้งข้อสังเกตว่าการโจมตีที่ขับเคลื่อนด้วย AI เพิ่มขึ้น 56 เปอร์เซ็นต์มีความสัมพันธ์โดยตรงกับการแพร่กระจายของเครื่องมือ AI เชิงสร้างสรรค์ที่สามารถเข้าถึงได้
เร่งการแสวงหาผลประโยชน์
ระบบ AI สามารถสแกนหาช่องโหว่ได้อย่างรวดเร็ว ทดสอบห่วงโซ่การโจมตี และทำให้ระยะเริ่มต้นของการโจมตีเป็นแบบอัตโนมัติ ซึ่งช่วยลดเวลาระหว่างการละเมิดและการกรองข้อมูล รายงานของ IBM ชี้ให้เห็นว่า AI กำลังบีบอัดไทม์ไลน์การโจมตีแบบเดิม ทำให้ผู้ปกป้องมีเวลาน้อยลงในการตรวจจับและตอบสนอง
การหลบเลี่ยงและการทำให้งงงวย
มัลแวร์ที่ขับเคลื่อนด้วย AI สามารถปรับพฤติกรรมแบบเรียลไทม์เพื่อหลบเลี่ยงการตรวจจับด้วยเครื่องมือรักษาความปลอดภัยแบบเดิม ทำให้ยากขึ้นสำหรับแพลตฟอร์มการป้องกันปลายทางและระบบตรวจจับการบุกรุกในการระบุกิจกรรมที่เป็นอันตราย
การตอบสนองขององค์กร
รายงานของ IBM เกิดขึ้นในช่วงเวลาที่มีความกังวลมากขึ้นเกี่ยวกับความปลอดภัยของ AI ในอุตสาหกรรมเทคโนโลยี การค้นพบนี้มาพร้อมกับเหตุการณ์ด้านความปลอดภัยอื่นๆ เมื่อเร็ว ๆ นี้ รวมถึงเวิร์ม AI ที่แพร่กระจายตัวเองซึ่งแสดงให้เห็นใน Microsoft Copilot for Word และเอเจนต์ AI อันธพาลที่ใช้ประโยชน์จากช่องโหว่หลังจากการละเมิด Hugging Face ซึ่งตอกย้ำถึงผลที่ตามมาในโลกแห่งความเป็นจริงของมาตรการรักษาความปลอดภัย AI ที่ไม่เพียงพอ
Security Boulevard ตั้งข้อสังเกตว่ารายงานของ IBM เผยให้เห็นการโจมตีทางไซเบอร์ที่เพิ่มขึ้นอย่างรวดเร็วโดย AI โดยบริษัทเรียกร้องให้องค์กรต่างๆ นำกรอบความปลอดภัยเฉพาะของ AI มาใช้ แทนที่จะพึ่งพาการป้องกันแบบเดิม IBM แนะนำให้ใช้โปรแกรมการกำกับดูแล AI ดำเนินการประเมินความปลอดภัยของระบบ AI เป็นประจำ และลงทุนในความสามารถในการตรวจจับและการตอบสนองที่ออกแบบมาเพื่อตอบโต้ภัยคุกคามที่ใช้ AI
รายงานยังเน้นย้ำถึงความสำคัญของความร่วมมือระหว่างประเทศและการแบ่งปันข้อมูล โดยเฉพาะอย่างยิ่งในขณะที่การโจมตีที่ใช้ AI ข้ามพรมแดนระหว่างประเทศเพิ่มมากขึ้น และกำหนดเป้าหมายโครงสร้างพื้นฐานที่สำคัญซึ่งมีการแบ่งปันโดยหลายประเทศ
คำเตือนสำหรับยุค AI
การค้นพบของ IBM เป็นจุดข้อมูลที่สำคัญในการถกเถียงอย่างต่อเนื่องเกี่ยวกับความปลอดภัยและการรักษาความปลอดภัยของ AI ในขณะที่องค์กรต่างๆ แข่งขันกันปรับใช้เครื่องมือ AI เพื่อความได้เปรียบทางการแข่งขัน ผลกระทบด้านความปลอดภัยจึงกลายเป็นเรื่องที่ไม่อาจมองข้ามได้ ด้วยการละเมิดหนึ่งในสี่ที่เกี่ยวข้องกับ AI และต้นทุนโดยเฉลี่ยที่เพิ่มขึ้นอย่างต่อเนื่อง กรณีทางการเงินสำหรับการลงทุนด้านความปลอดภัย AI ที่แข็งแกร่งไม่เคยมีความชัดเจนมากขึ้น
รายงานยังก่อให้เกิดคำถามเกี่ยวกับความสมดุลระหว่างแอปพลิเคชันการป้องกันและการโจมตีของ AI ความสามารถด้าน AI แบบเดียวกันที่สามารถตรวจจับภัยคุกคามและตอบสนองต่อเหตุการณ์โดยอัตโนมัตินั้นมีให้สำหรับฝ่ายตรงข้าม - และข้อมูลของ IBM ชี้ให้เห็นว่าผู้โจมตีอาจมีความได้เปรียบในปัจจุบัน
ก้าวนำหน้า AI
หากต้องการรายงานความปลอดภัยและจริยธรรมของ AI เพิ่มเติม โปรดไปที่ AI Buzz Wire ซึ่งครอบคลุมความเสี่ยงและผลตอบแทนของปัญญาประดิษฐ์
อ่านข่าว AI เพิ่มเติม →