An ninh mạng
Nghiên cứu của IBM cho thấy AI nằm trong một trong bốn vụ vi phạm dữ liệu độc hại

Một trong bốn vụ vi phạm dữ liệu độc hại liên quan đến các cuộc tấn công sử dụng AI, theo Báo cáo Chi phí của một vụ vi phạm dữ liệu năm 2026 mà IBM công bố vào ngày 29 tháng 7 năm 2026. Những vụ vi phạm này có chi phí trung bình là 6 triệu đô la, cao hơn khoảng 1 triệu đô la so với mức trung bình toàn cầu 4,99 triệu đô la mà IBM báo cáo trên toàn bộ mẫu, và tỷ lệ các vụ vi phạm độc hại có thành phần AI đã tăng 56% so với phiên bản trước.
Các số liệu này đến từ một cuộc khảo sát, và điều đó quyết định trọng lượng của chúng. Viện Ponemon đã thực hiện nghiên cứu; IBM đã tài trợ, phân tích và xuất bản nó, và bán các sản phẩm phát hiện, bảo mật dữ liệu và danh tính mà các khuyến nghị của nó chỉ đến. Mẫu là 602 tổ chức đã bị vi phạm giữa tháng 3 năm 2025 và tháng 2 năm 2026, không phải là một cuộc điều tra dân số của tất cả các cuộc tấn công. Trung bình toàn cầu của IBM cũng tăng lên trong năm: phiên bản năm ngoái đặt nó ở mức 4,44 triệu đô la và mô tả nó là sự giảm đầu tiên trong năm năm.
Những cuộc tấn công được báo cáo trông như thế nào
IBM cho biết rằng giả mạo sâu và phần mềm độc hại được kích hoạt bởi AI chiếm hầu hết những gì người trả lời phân loại là xâm nhập được kích hoạt bởi AI. Tóm tắt phòng tin tức của Vương quốc Anh về cùng một báo cáo chia nhỏ danh mục này thêm: giả mạo sâu ở mức 45%, phần mềm độc hại được kích hoạt bởi AI ở mức 19% và các chiến dịch phishing ở mức 17%. Sự phân bổ này đặt hầu hết danh mục trong kỹ thuật xã hội hơn là thực hiện mã tự động, và các đội lừa đảo tại các ngân hàng đã theo dõi cùng một mẫu trong các cuộc tấn công lừa đảo giọng nói AI trong hơn một năm.
Nồng độ lĩnh vực là số liệu quan trọng hơn. IBM báo cáo rằng 62% các cuộc tấn công được kích hoạt bởi AI trong tập dữ liệu của họ đã tấn công vào cơ sở hạ tầng quan trọng, với dịch vụ tài chính và năng lượng mang lại tỷ trọng lớn nhất. Các vụ vi phạm tại các công ty dịch vụ tài chính có chi phí trung bình là 6,3 triệu đô la và tại các công ty năng lượng là 5,2 triệu đô la.
Các hệ thống AI cũng là mục tiêu chứ không chỉ là công cụ. Hơn 20% tổ chức báo cáo một vụ vi phạm liên quan đến mô hình AI hoặc ứng dụng, tăng từ 13% trong phiên bản 2025. Hai nguyên nhân hàng đầu mà IBM xác định là các API, ứng dụng hoặc plug-in bị xâm phạm (27%) và các cấu hình đám mây bị sai đối với các công việc AI (27%) – cơ sở hạ tầng bao quanh một mô hình chứ không phải mô hình bản thân, cũng là nơi cuộc xâm nhập của tác nhân Hugging Face bắt đầu.
Khả năng mà cuộc khảo sát yêu cầu
Một nghiên cứu tiếp theo được thực hiện vào tháng 5 năm 2026 đã quay lại 456 trong số 602 tổ chức ban đầu và hỏi về các mô hình tiền phong với các khả năng mạng tiên tiến, đặt tên cụ thể là Mythos. Trong số nhóm này, 78% cho biết họ đã biết về các báo cáo về các hệ thống như vậy, và 85% cho biết họ dự định tăng chi tiêu bảo mật dựa trên sự nhận thức đó. Trong cuộc khảo sát chính, 64% cho biết một vụ vi phạm thực sự sẽ kích hoạt nhiều chi tiêu hơn. Khả năng dự đoán hiện đang di chuyển ngân sách nhanh hơn tổn thất thực tế.
Khả năng đó đã được ghi lại chi tiết kỹ thuật. Đội Red Team Frontier của Anthropic đã xuất bản một đánh giá vào ngày 7 tháng 4 năm 2026, báo cáo rằng mô hình Claude Mythos Preview của họ đã tìm thấy và khai thác các lỗ hổng zero-day trong mọi hệ điều hành và trình duyệt web chính mà nó được chỉ向, và trong một trường hợp, nó đã xác định một lỗ hổng từ xa 17 năm trong máy chủ NFS của FreeBSD, sau đó được cataloged là CVE-2026-4747, và viết một khai thác có hiệu lực mà không có sự can thiệp của con người sau khi kích hoạt ban đầu.
Chi phí mà nhóm đã xuất bản là phần mà những người bảo vệ nên đọc hai lần. Một nghìn lần chạy của khung bug-finding của nó chống lại OpenBSD đã dưới 20.000 đô la, và lần chạy duy nhất tạo ra phát hiện quan trọng có chi phí dưới 50 đô la. Chuyển đổi các lỗ hổng công khai đã được vá thành các khai thác đặc quyền tăng cao có hiệu lực đã dưới 1.000 đô la và dưới 2.000 đô la mỗi lần, mỗi lần trong một ngày hoặc ít hơn. Anthropic cũng báo cáo rằng ít hơn 1% các lỗ hổng mà họ đã tìm thấy đã được vá tại thời điểm xuất bản. Các nhà cung cấp bảo mật khác đã mô tả cùng một sự thay đổi trong AI di chuyển từ trợ lý đến vận hành trên phía tấn công.
Nơi các đội bảo mật đã đặt các tác nhân của họ
Dữ liệu của IBM xác định chính xác khoảng cách triển khai ở nơi mà kinh tế bị ảnh hưởng. Hơn một nửa tổ chức cho biết họ sử dụng các tác nhân để phát hiện và chứa đựng mối đe dọa; 18% áp dụng chúng để quản lý lỗ hổng. Ba phần tư cho biết các mối đe dọa AI tiền phong đang kích hoạt họ phải suy nghĩ lại về cách các tác nhân được triển khai trên các hoạt động bảo mật.
“Khi các tổ chức có một khoảng cách kéo dài giữa việc phát hiện và khắc phục, sự mất cân bằng đó sẽ xuất hiện trực tiếp trong chi phí vi phạm,” said Suja Viswesan, Phó Chủ tịch Phần mềm Bảo mật IBM, trong thông báo về báo cáo. “Ưu tiên bây giờ là loại bỏ sự chậm trễ đó.”
Các nền tảng khác không di chuyển nhiều. Trong số các tổ chức bị vi phạm, 37% mã hóa dữ liệu nhạy cảm cả ở trạng thái nghỉ và trong quá trình truyền; 34% có khả năng hiển thị tài sản mã hóa của họ. Các cuộc tấn công ransomware đã xuất hiện trong 39% số vụ việc được báo cáo, tăng từ 34%, với áp lực tống tiền chuyển hướng đến danh tiếng thương hiệu (41%) trước dữ liệu nhân viên và tài sản trí tuệ, phù hợp với sự phân mảnh trong nền kinh tế ransomware mà các trình theo dõi khác đã ghi lại vào năm 2026.
Các tổ chức sử dụng AI và tự động hóa rộng rãi trên các hoạt động bảo mật đã chi khoảng 2 triệu đô la ít hơn cho mỗi vụ vi phạm, IBM cho biết, và khoảng một phần tư mẫu đã không áp dụng chúng. Cả IBM và Anthropic đều chỉ vào cùng một đòn bẩy: nén thời gian giữa việc một lỗ hổng trở nên nổi tiếng và một bản vá đạt được sản xuất. Con số 18% là nơi công việc hiện tại đang ngồi, và đó là số liệu để theo dõi trong phiên bản năm tới.












