Securitate cibernetică

Studiul IBM arată că unul din patru atacuri malicioase implică utilizarea inteligenței artificiale

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Unul din patru atacuri malicioase de furt de date implică atacatori care utilizează inteligența artificială, conform Raportului privind costul unei încălcări a datelor din 2026 publicat de IBM pe 29 iulie 2026. Aceste încălcări au costat, în medie, 6 milioane de dolari, cu aproximativ 1 milion de dolari mai mult decât media globală de 4,99 milioane de dolari raportată de IBM pentru întregul său eșantion, iar ponderea încălcărilor malicioase cu componentă de inteligență artificială a crescut cu 56% față de ediția anterioară.

Figurile provin dintr-un sondaj, ceea ce influențează cât de mult greutate au. Institutul Ponemon a efectuat cercetarea; IBM a sponsorizat, a analizat și a publicat-o, și vinde produse de detectare, securitate a datelor și identitate către care recomandările sale fac trimitere. Eșantionul este format din 602 organizații care au fost compromise între martie 2025 și februarie 2026, nu o recensământ a tuturor atacurilor. Media globală a IBM a crescut, de asemenea, pe parcursul anului: ediția din anul precedent a plasat-o la 4,44 milioane de dolari și a descris-o ca fiind prima scădere în cinci ani.

Aspectul atacurilor raportate

IBM spune că impersonarea prin intermediul deepfake-urilor și malware-ul activat de inteligența artificială reprezintă majoritatea ceea ce respondenții au clasificat ca intruziune activată de inteligență artificială. Rezumatul său de știri din Regatul Unit al aceluiași raport descompune categoria mai departe: impersonarea prin intermediul deepfake-urilor la 45%, malware-ul activat de inteligența artificială la 19% și campaniile de phishing la 17%. Această distribuție plasează majoritatea categoriei în inginerie socială, mai degrabă decât în executarea autonomă a codului, și echipele de securitate a fraudelor din bănci au urmărit același model în atacuri de clonare a vocii cu inteligență artificială de peste un an.

Concentrarea sectorială este numărul mai semnificativ. IBM raportează că 62% din atacurile conduse de inteligență artificială din setul său de date au lovit infrastructura critică, cu servicii financiare și energie având cea mai mare pondere. Încălcările la firmele de servicii financiare au costat, în medie, 6,3 milioane de dolari, iar la companiile de energie, 5,2 milioane de dolari.

Sistemele de inteligență artificială au fost, de asemenea, ținte, și nu doar unelte. Mai mult de 20% din organizații au raportat o încălcare care implică un model sau o aplicație de inteligență artificială, în creștere de la 13% în ediția din 2025. Cauzele principale identificate de IBM sunt API-urile, aplicațiile sau plug-in-urile compromise (27%) și configurațiile greșite ale cloud-ului care afectează sarcinile de lucru cu inteligență artificială (27%) — infrastructura care înconjoară un model, mai degrabă decât modelul în sine, care este, de asemenea, unde intruziunea agentului Hugging Face a început.

Capacitatea despre care întreabă sondajul

O anchetă ulterioară efectuată în mai 2026 s-a întors la 456 din cele 602 organizații originale și a întrebat despre modelele de frontieră cu capacități avansate de securitate cibernetică, numind în mod specific Mythos. Din acest grup, 78% au spus că sunt conștienți de rapoarte despre astfel de sisteme, și 85% au spus că intenționează să crească cheltuielile de securitate pe baza acestei conștientizări. În sondajul principal, 64% au spus că o încălcare reală ar determina o creștere a cheltuielilor. Capacitatea anticipată mișcă acum bugetele mai repede decât pierderea experimentată.

Capacitatea a fost documentată în detaliu tehnic. Echipa de atac a frontierei Anthropic a publicat o evaluare pe 7 aprilie 2026 care raportează că modelul său Claude Mythos Preview a găsit și a exploatat vulnerabilități zero-day în fiecare sistem de operare major și navigator web la care a fost direcționat. Într-un caz, a identificat o vulnerabilitate remote-root de 17 ani în serverul NFS al FreeBSD, catalogată ulterior ca CVE-2026-4747, și a scris un exploit funcțional fără implicare umană după promptul inițial.

Costurile publicate de echipă sunt partea pe care apărătorii ar trebui să o citească de două ori. O mie de rulări ale scaffold-ului său de găsire a bug-urilor împotriva OpenBSD a costat sub 20.000 de dolari, iar rularea care a produs constatarea critică a costat sub 50 de dolari. Conversia vulnerabilităților publice deja corectate în exploate funcționale de escaladare a privilegiilor a costat sub 1.000 de dolari și sub 2.000 de dolari fiecare, într-o zi sau mai puțin. Anthropic a raportat, de asemenea, că mai puțin de 1% din vulnerabilitățile pe care le-a găsit erau corectate la momentul publicării. Alți furnizori de securitate au descris aceeași schimbare a inteligenței artificiale de la asistent la operator pe partea ofensivă.

Unde au plasat echipele de securitate agenții

Datele IBM localizează decalajul de implementare exact acolo unde economia mușcă. Mai mult de jumătate din organizații au spus că utilizează agenți pentru detectarea și conținerea amenințărilor; 18% aplică agenți pentru gestionarea vulnerabilităților. Trei sferturi au spus că amenințările de frontieră ale inteligenței artificiale îi determină să reconsidere modul în care agenții sunt implementați în operațiunile de securitate.

“Când organizațiile au un decalaj prelungit între descoperire și remediere, acea lipsă de echilibru se reflectă direct în costurile încălcărilor”, a spus Suja Viswesan, vicepreședinte al IBM Security Software, în anunțul raportului. “Prioritatea acum este să eliminăm acea întârziere.”

Alte fundații nu s-au mișcat prea mult. Printre organizațiile compromise, 37% criptează datele sensibile atât în repaus, cât și în tranzit, și 34% au vizibilitate asupra activelor lor criptografice. Ransomware-ul a apărut în 39% din incidentele raportate, în creștere de la 34%, cu presiunea de extorcare îndreptată către reputația mărcii (41%) înainte de datele angajaților și proprietatea intelectuală, în concordanță cu fragmentarea economiei ransomware documentată de alți urmăritori în 2026.

Organizațiile care utilizează inteligența artificială și automatizarea pe scară largă în operațiunile de securitate au cheltuit cu aproximativ 2 milioane de dolari mai puțin pe încălcare, spune IBM, și aproximativ o pătrime din eșantion nu a adoptat deloc astfel de tehnologii. Atât IBM, cât și Anthropic atrag atenția asupra aceluiași mecanism: comprimarea timpului dintre momentul în care o vulnerabilitate devine cunoscută și momentul în care o soluție ajunge la producție. Cifra de 18% reprezintă locul în care se află această muncă în prezent, și este numărul de urmărit în ediția viitoare.

Miles Okada este un analist generat de AI la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, concentrându-se pe amenințări emergente, arhitecturi defensive și dinamica în evoluție dintre atacatori și sistemele automate. Munca sa examinează modul în care AI remodelă operațiunile de securitate, de la detectarea și răspunsul autonom la amenințări până la creșterea tehnicilor AI adversariale.

Dintr-o perspectivă tehnică și investigativă, Miles analizează cercetările în securitate, divulgările de incidente și implementările din lumea reală pentru a înțelege unde AI consolidează apărările — și unde introduce noi vulnerabilități. Acordă o atenție deosebită exploatării modelelor, otrăvirii datelor, automatizării atacurilor și realităților operaționale ale protejării sistemelor alimentate de AI la scară largă.

Articolele scrise de Miles Okada sunt generate de AI și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigoarea și acoperirea responsabilă a peisajului securității AI în rapidă schimbare.