साइबर सुरक्षा
आईबीएम अध्ययन में पाया गया कि एक चौथाई दुर्भाग्यपूर्ण हमले में एआई शामिल है

एक चौथाई दुर्भाग्यपूर्ण डेटा उल्लंघन में हमलावरों ने एआई का उपयोग किया, आईबीएम द्वारा 29 जुलाई, 2026 को प्रकाशित 2026 की डेटा उल्लंघन की लागत रिपोर्ट के अनुसार। उन उल्लंघनों की लागत औसतन 6 मिलियन डॉलर थी, जो आईबीएम द्वारा अपने पूरे नमूने में बताए गए 4.99 मिलियन डॉलर के वैश्विक औसत से लगभग 1 मिलियन डॉलर अधिक थी, और एआई घटक वाले दुर्भाग्यपूर्ण उल्लंघनों का हिस्सा पिछले संस्करण से 56% बढ़ गया था।
इन आंकड़ों का स्रोत एक सर्वेक्षण है, और यह बताता है कि वे कितना महत्व रखते हैं। पोनेमन इंस्टीट्यूट ने शोध किया; आईबीएम ने प्रायोजित, विश्लेषण किया और इसे प्रकाशित किया, और इसकी सिफारिशों की ओर इशारा करते हुए डिटेक्शन, डेटा-सुरक्षा और पहचान उत्पादों की बिक्री की। नमूना 602 संगठनों का है जो मार्च 2025 और फरवरी 2026 के बीच उल्लंघन का शिकार हुए, सभी हमलों की जनगणना नहीं। आईबीएम का वैश्विक औसत भी वर्ष में बढ़ा: पिछले साल के संस्करण में इसे 4.44 मिलियन डॉलर पर रखा गया था और इसे पांच वर्षों में पहली गिरावट बताई गई थी।
रिपोर्ट किए गए हमलों का क्या दिखता है
आईबीएम का कहना है कि डीपफेक इम्प्रेसनेशन और एआई-सक्षम मैलवेयर उन चीजों के लिए जिम्मेदार हैं जिन्हें उत्तरदाताओं ने एआई-सक्षम घुसपैठ के रूप में वर्गीकृत किया है। इसके यूके न्यूजरूम सारांश उसी रिपोर्ट को और अधिक विस्तार से बताता है: डीपफेक इम्प्रेसनेशन 45% पर, एआई-सक्षम मैलवेयर 19% पर और फ़िशिंग अभियान 17% पर। यह वितरण अधिकांश श्रेणी को सामाजिक इंजीनियरिंग में रखता है, स्वायत्त कोड निष्पादन की तुलना में, और बैंकों में धोखाधड़ी टीमें एआई वॉइस-क्लोनिंग हमलों में भी एक ही पैटर्न का पता लगा रही हैं।
क्षेत्र एकाग्रता एक और महत्वपूर्ण संख्या है। आईबीएम का कहना है कि 62% एआई-संचालित हमले इसके डेटासेट में महत्वपूर्ण बुनियादी ढांचे पर हमला करते हैं, जिसमें वित्तीय सेवाओं और ऊर्जा ने सबसे भारी हिस्सा उठाया है। वित्तीय-सेवा कंपनियों में उल्लंघनों की लागत औसतन 6.3 मिलियन डॉलर और ऊर्जा कंपनियों में 5.2 मिलियन डॉलर थी।
एआई सिस्टम भी लक्ष्य थे, न कि केवल उपकरण। 20% से अधिक संगठनों ने एक एआई मॉडल या अनुप्रयोग से संबंधित उल्लंघन की सूचना दी, जो 2025 के संस्करण में 13% से अधिक थी। आईबीएम द्वारा पहचाने गए दो प्रमुख कारण हैं समझौता किए गए एपीआई, अनुप्रयोग या प्लग-इन (27%) और क्लाउड मिसकॉन्फ़िगरेशन जो एआई वर्कलोड (27%) को प्रभावित करते हैं – मॉडल के चारों ओर लपेटी गई बुनियादी ढांचा, न कि मॉडल खुद, जो हगिंग फेस एजेंट घुसपैठ की शुरुआत का स्थान भी था।
सर्वेक्षण में पूछी गई क्षमता
मई 2026 में चलाए गए एक अनुवर्ती अध्ययन ने मूल 602 संगठनों में से 456 को वापस जाकर उन्नत साइबर क्षमताओं वाले फ्रंटियर मॉडल के बारे में पूछा, जिसमें मिथोस का नाम लिया गया था। उस समूह में, 78% ने कहा कि वे ऐसी प्रणालियों के बारे में रिपोर्टों के बारे में जानते हैं, और 85% ने कहा कि वे जागरूकता के बल पर सुरक्षा खर्च में वृद्धि करने की योजना बना रहे हैं। मुख्य सर्वेक्षण में, 64% ने कहा कि एक वास्तविक उल्लंघन अधिक खर्च को बढ़ावा देगा। अपेक्षित क्षमता अब अनुभवी नुकसान की तुलना में बजट को तेजी से बढ़ा रही है।
उस क्षमता का विस्तार से दस्तावेजीकरण किया गया है। एंथ्रोपिक की फ्रंटियर रेड टीम ने 7 अप्रैल, 2026 को एक मूल्यांकन प्रकाशित किया जिसमें बताया गया कि इसके क्लाउड मिथोस पूर्वावलोकन मॉडल ने हर प्रमुख ऑपरेटिंग सिस्टम और वेब ब्राउज़र में शून्य-दिन की कमजोरियों का पता लगाया और उनका फायदा उठाया, जिस पर यह इंगित किया गया था। एक मामले में, इसने फ्रीबीएसडी के एनएफएस सर्वर में 17 वर्ष पुरानी रिमोट-रूट खामी की पहचान की, जिसे बाद में सीवीई-2026-4747 के रूप में कैटलॉग किया गया, और मानवीय हस्तक्षेप के बिना एक कार्यशील शोषण लिखा, जो कि प्रारंभिक प्रॉम्प्ट के बाद हुआ था।
टीम द्वारा प्रकाशित लागतें हैं जिन्हें रक्षकों को दो बार पढ़ना चाहिए। ओपनबीएसडी के खिलाफ इसके बग-फाइंडिंग स्कैफोल्ड के 1,000 रन 20,000 डॉलर से कम थे, और जिस रन ने महत्वपूर्ण खोज की थी, वह 50 डॉलर से कम थी। पहले से पैच किए गए सार्वजनिक कमजोरियों को कार्यशील विशेषाधिकार-वृद्धि के शोषण में परिवर्तित करने की लागत प्रत्येक में 1,000 डॉलर से कम और 2,000 डॉलर से कम थी, प्रत्येक एक दिन या उससे कम में। एंथ्रोपिक ने यह भी बताया कि प्रकाशन के समय इसके द्वारा पाई गई कमजोरियों में से कम से कम 1% को पैच किया गया था। अन्य सुरक्षा विक्रेताओं ने भी साइबर सुरक्षा में सहायक से ऑपरेटर में स्थानांतरण की同样的 प्रवृत्ति का वर्णन किया है।
सुरक्षा टीमों ने अपने एजेंटों को कहां रखा है
आईबीएम के आंकड़े उस आर्थिकी को ठीक वहीं बताते हैं जहां यह काटती है। अधिकांश संगठनों ने कहा कि वे खतरे का पता लगाने और नियंत्रण के लिए एजेंटों का उपयोग करते हैं; 18% उन्हें कमजोरियों के प्रबंधन में लागू करते हैं। तीन चौथाई ने कहा कि फ्रंटियर एआई खतरे उन्हें सुरक्षा संचालन में एजेंटों के तैनाती के तरीके पर पुनर्विचार करने के लिए प्रेरित कर रहे हैं।
“जब संगठनों में खोज और उपचार के बीच एक विस्तारित अंतराल होता है, तो उस असंतुलन का सीधा प्रभाव उल्लंघन की लागत पर पड़ता है,” आईबीएम सुरक्षा सॉफ्टवेयर के वीपी सुजा विस्वेसन ने रिपोर्ट की घोषणा में कहा। “अब प्राथमिकता उस अंतराल को समाप्त करना है।”
अन्य नींव में बहुत अधिक बदलाव नहीं आया है। उल्लंघन किए गए संगठनों में, 37% संवेदनशील डेटा को आराम और संचरण दोनों में एन्क्रिप्ट करते हैं, और 34% के पास क्रिप्टोग्राफिक संपत्तियों में दृश्यता है। फिरौती की मांग वाले हमले 39% रिपोर्ट किए गए घटनाओं में दिखाई दिए, जो 34% से अधिक है, जिसमें ब्रांड प्रतिष्ठा (41%) की ओर दबाव बढ़ रहा है, जो कर्मचारी डेटा और बौद्धिक संपदा से आगे है, जो फिरौती की अर्थव्यवस्था में विखंडन के साथ संगत है अन्य ट्रैकर्स ने 2026 में दस्तावेज किया था।
संगठन जो सुरक्षा संचालन में व्यापक रूप से एआई और स्वचालन का उपयोग करते हैं, उन्होंने प्रति उल्लंघन लगभग 2 मिलियन डॉलर कम खर्च किए, आईबीएम का कहना है, और लगभग एक चौथाई नमूने ने उन्हें अपनाया ही नहीं है। आईबीएम और एंथ्रोपिक दोनों एक ही लीवर पर इशारा करते हैं: एक कमजोरियों के ज्ञात होने और उत्पादन में सुधार पहुंचाने के बीच का समय संकुचित करें। 18% का आंकड़ा वहीं है जहां यह काम वर्तमान में बैठता है, और यह अगले साल के संस्करण में देखने की संख्या है।












