Добавь сайт в закладки нажми CTRL+D
Новый отчёт IBM продемонстрировал, что каждая четвёртая кибератака с вредоносными намерениями уже применяет искусственный интеллект, а средняя стоимость утечки данных достигла исторического максимума в $4,99 млн
IBM представила ежегодный отчёт о стоимости утечки данных за 2026 год, согласно которому каждая четвёртая вредоносная утечка данных уже связана с внедрением искусственного интеллекта. За год количество таких атак увеличилось на 56%, а их средняя стоимость составила $6 млн — примерно на $1 млн выше среднего значения для всех инцидентов.
В целом, средняя стоимость утечки данных по всему миру составила $4,99 млн, что на 12% превышает показатели предыдущего года. По данным отчёта, атаки на сами системы ИИ, включая инверсию моделей (метод восстановления данных, использованных для обучения модели) и prompt injection (внедрение вредоносных инструкций в запросы к ИИ), обходятся компаниям примерно в $6 млн.
Наиболее распространёнными ИИ-атаками стали дипфейки и подмена личностей — на них пришлось 45% всех таких инцидентов. Кроме того, 19% составило вредоносное ПО, созданное с помощью ИИ, а 17% — автоматически сгенерированные фишинговые сообщения и другие методы социальной инженерии.

Более 20% организаций сообщили о том, что столкнулись с атаками на собственные модели ИИ или приложения. При этом 92% пострадавших компаний не обеспечили должный контроль доступа к этим системам. Подобные атаки могут предоставить злоумышленникам доступ не только к моделям, но и к связанным данным, инструментам, правам ИИ-агентов и внутренним рабочим процессам.
Согласно данным IBM, среднее время для обнаружения и устранения последствий утечек увеличилось до 247 дней, что на 2,5% больше по сравнению с прошлым годом. Для атак, связанных с съёмными носителями и цепочками поставок, этот показатель составил 258 дней. Основными факторами роста ущерба стали расходы на обнаружение инцидентов, реагирование на них и потенциальные потери бизнеса.
Отчёт также показал, что использование ИИ и автоматизации в центрах мониторинга безопасности позволяет сократить ущерб от утечек почти на $2 млн. Однако такие технологии пока не всем доступны: около четвёртой части организаций ещё не внедрили их, более половины используют ИИ-агентов для поиска и сдерживания угроз, а лишь 18% применяют их для выявления и устранения уязвимостей. В то же время 85% опрошенных компаний заявили о намерении увеличить затраты на кибербезопасность после появления новых ИИ-инструментов для кибератак.
ИсточникПоделись видео:
