IBM опублікувала свій останній звіт про вартість витоку даних, який показує, що кожен четвертий зловмисний зловмисник зараз можливий за допомогою штучного інтелекту, а середня вартість витоку даних сягає приблизно 6 мільйонів доларів США за інцидент.

Висновки, опубліковані IBM Newsroom 29 липня та повідомлені Network World, Cybersecurity Dive і Security Boulevard, малюють яскраву картину того, як ШІ змінює ландшафт загроз кібербезпеці. Організації, які спостерігають за [розвитком індустрії штучного інтелекту] (https://aibuzzwire.news), вважатимуть цей звіт протверезним нагадуванням про те, що та сама технологія, яка сприяє підвищенню продуктивності, одночасно озброює супротивників.

Числа за загрозою

Згідно з дослідженням IBM, 25 відсотків зловмисних порушень безпеки зараз залучають ШІ за допомогою автоматизованих фішингових кампаній, створених штучним інтелектом зловмисних програм або великомасштабного введення облікових даних за допомогою машинного навчання. Network World повідомляє, що лише за минулий рік кількість атак, керованих штучним інтелектом, зросла на 56 відсотків, і ця цифра підкреслює швидке впровадження інструментів ШІ суб’єктами загрози.

Згідно зі звітом Network World, середня вартість витоку даних зросла приблизно до 6 мільйонів доларів США, що на 12 відсотків більше, ніж у минулому році. ASIS International підтвердила середню суму витрат у 6 мільйонів доларів США, зазначивши, що атаки з підтримкою штучного інтелекту допомагають збільшити витрати на злом до нових максимумів.

Cybersecurity Dive розширив наслідки, повідомивши, що неконтрольоване впровадження штучного інтелекту на підприємствах створює абсолютно нові категорії ризику, хоча це підвищує операційну ефективність. У звіті йдеться про те, що організації, які розгортають інструменти штучного інтелекту без належного керування безпекою, ненавмисно розширюють свою поверхню для атак.

Критична інфраструктура в перехресті

Одне з найбільш тривожних висновків стосується націлювання на критичну інфраструктуру. Stock Titan повідомив, що 62 відсотки атак, керованих штучним інтелектом, були спрямовані на критичні сектори інфраструктури, які включають енергетику, охорону здоров’я, фінансові послуги та державні системи.

Ця концентрація атак на основні служби відображає стратегічний розрахунок противників: організації критичної інфраструктури часто зберігають конфіденційні дані, керують застарілими системами, які важче захистити, і стикаються з серйозними наслідками простою, що підвищує ймовірність того, що вони платять викуп або страждатимуть від тривалих збоїв.

TradingView повідомила про канадський вимір, зазначивши, що витрати на порушення даних у цій країні досягли рекордних значень, оскільки атаки дедалі частіше спрямовані на критичну інфраструктуру. BNN Bloomberg підтвердив подібні тенденції у своєму висвітленні висновків IBM.

Як ШІ перетворює поверхню атаки

У звіті IBM висвітлюється кілька способів ШІ посилює кіберзагрози:

Автоматизована соціальна інженерія

Інструменти на основі штучного інтелекту можуть генерувати дуже переконливі фішингові електронні листи, голосові дзвінки з глибокою підробкою та синтетичні ідентифікаційні дані в такому масштабі та складності, яким важко протистояти традиційному навчанню з питань безпеки. Network World зазначив, що 56-відсоткове збільшення атак за допомогою штучного інтелекту прямо корелює з поширенням доступних генеративних інструментів ШІ.

Прискорена експлуатація

Системи штучного інтелекту можуть швидко шукати вразливості, тестувати ланцюжки експлойтів і автоматизувати початкові фази атаки, скорочуючи час між зломом і викраденням даних. У звіті IBM випливає, що штучний інтелект стискає традиційну хронологію атаки, даючи захисникам менше часу для виявлення та реагування.

Ухилення та приховування

Зловмисне програмне забезпечення на основі штучного інтелекту може адаптувати свою поведінку в режимі реального часу, щоб уникнути виявлення традиційними інструментами безпеки, ускладнюючи виявлення зловмисної активності платформами захисту кінцевих точок і системами виявлення вторгнень.

Відповідь підприємства

Звіт IBM з’явився в період підвищеної стурбованості щодо безпеки ШІ в технологічній галузі. Висновки з’явилися разом з іншими нещодавніми інцидентами безпеки, зокрема черв’яком штучного інтелекту, що саморозповсюджується, продемонстрованим у Microsoft Copilot for Word, і агентом штучного інтелекту, який використовував уразливості після зламу Hugging Face, — які підкреслили реальні наслідки неадекватних заходів безпеки ШІ.

Security Boulevard зазначив, що у звіті IBM йдеться про різке зростання кількості кібератак, спричинених штучним інтелектом, і компанія закликає організації прийняти спеціальну структуру безпеки для штучного інтелекту, а не покладатися на застарілі засоби захисту. IBM рекомендує впроваджувати програми управління штучним інтелектом, проводити регулярні оцінки безпеки систем штучного інтелекту та інвестувати в можливості виявлення та реагування, призначені для протидії загрозам, які підтримують штучний інтелект.

У звіті також наголошується на важливості міжнародного співробітництва та обміну інформацією, особливо тому, що атаки з підтримкою штучного інтелекту все частіше перетинають національні кордони та націлені на критичну інфраструктуру, спільну для багатьох країн.

Попередження про епоху ШІ

Висновки IBM представляють важливу точку даних у триваючих дебатах щодо безпеки та безпеки ШІ. У міру того як організації намагаються розгорнути інструменти штучного інтелекту для отримання конкурентної переваги, наслідки для безпеки стає неможливо ігнорувати. З огляду на те, що зараз кожне четверте порушення пов’язане зі штучним інтелектом, а середні витрати неухильно зростають, фінансові аргументи для надійних інвестицій у безпеку штучного інтелекту ніколи не були чіткішими.

У звіті також виникають питання щодо балансу між захисними та наступальними додатками ШІ. Ті самі можливості штучного інтелекту, які можуть виявляти загрози та автоматизувати реагування на інциденти, доступні зловмисникам — і дані IBM свідчать про те, що зараз зловмисники можуть мати перевагу.

Будьте попереду ШІ

Щоб дізнатися більше про безпеку та етику ШІ, відвідайте AI Buzz Wire, де розповідається про ризики та переваги штучного інтелекту.

Читати більше новин AI →