Кібербезпека

Зростання вартості витоків даних та ризики некерованого ШІ

E

Eric Geller

3 хв читання

Концептуальна ілюстрація, що зображує некеровані потоки даних ШІ, які виходять за межі контролю, символізуючи ризики безпеки.

Зростання вартості витоків даних

Згідно з новим звітом IBM "Cost of a Data Breach Report 2026", середня вартість витоку даних для бізнесу тепер становить $5 мільйонів. Це на 12% більше, ніж показник з дослідження IBM 2025 року. Атаки на інструменти штучного інтелекту, такі як інверсія та ін'єкція промптів, коштують організаціям в середньому близько $6 мільйонів. Дослідники IBM зазначають, що ці "поведінкові атаки" підривають логіку та реакцію моделей ШІ, розширюючи відновлення за межі технічного довіри та управління.

Звіт також вказує, що організації в США стикалися з вищими витратами на витоки, ніж їхні міжнародні колеги, а сектор охорони здоров'я зазнав найдорожчих атак.

Проблеми з управлінням ШІ та контролем доступу

Значна більшість (92%) організацій, які постраждали від атак на свої моделі ШІ, не змогли належним чином контролювати доступ до цих інструментів. Лише чотири з десяти організацій заявили, що обмежували доступ до своїх систем ШІ. Дослідники IBM зазначають, що контроль ідентифікації "не встигає за поширенням ШІ" в корпоративних мережах, що призводить до розширення шляхів атаки, вищого фінансового впливу та інцидентів, спричинених базовими прогалинами у забезпеченні.

Частка інцидентів безпеки, пов'язаних з "тіньовим ШІ", зросла більш ніж удвічі за рік, досягнувши 43%, при цьому середня вартість цих витоків також збільшилася. Понад дві третини організацій заявили, що не мають процесів управління для обмеження "тіньового ШІ", що є незначним зростанням порівняно з показником 2025 року. Звіт підкреслює, що управління є відсутньою ланкою у сфері ШІ, оскільки компанії впроваджують ШІ до того, як дізнаються, як ним керувати.

Базові заходи безпеки залишаються критичними

Багато компаній досі не виконують базових заходів для захисту даних на локальних системах. Локальні системи зазнали більше витоків, ніж приватні, публічні або гібридні хмарні середовища. Більшість жертв не зашифрували свої дані, що робить їх привабливішими для зловмисників.

Половина організацій, які зазнали витоку даних у 2025 році, використовують ШІ-агентів для пошуку загроз. Проте менше ніж одна з п'яти таких організацій використовує агентів для їхнього найбільш відповідного завдання: сканування та управління вразливостями в мережі. 85% організацій, що зазнали витоку, планують збільшити витрати на "інструменти безпеки та управління".

Про звіт IBM

Звіт IBM "Cost of a Data Breach Report 2026" базується на дослідженні 602 організацій, які зазнали витоків даних у період з березня 2025 року по лютий 2026 року. Респонденти представляли 17 галузей у 16 країнах.

Що це означає для розробників

Розробникам необхідно враховувати, що контроль ідентифікації не встигає за поширенням ШІ, що створює розширені шляхи атаки. Важливо впроваджувати належний контроль доступу до інструментів ШІ, оскільки 92% організацій, що постраждали від атак на ШІ, не змогли це зробити. Також варто зосередитися на використанні ШІ-агентів для сканування та управління вразливостями в мережі, оскільки це їхнє найбільш відповідне завдання, яке зараз недовикористовується.

Ключові факти

  • Середня вартість витоку даних зросла до $5 мільйонів, а атаки на ШІ-інструменти коштують близько $6 мільйонів.

  • 92% організацій, що постраждали від атак на ШІ, не контролювали доступ до цих інструментів.

  • Частка інцидентів з "тіньовим ШІ" зросла до 43%, при цьому більшість організацій не мають процесів управління для його обмеження.

  • Багато компаній не виконують базових заходів для захисту локальних даних, а локальні системи зазнають більше витоків.

  • Лише менше однієї з п'яти організацій використовує ШІ-агентів для сканування та управління вразливостями, хоча це їхнє найбільш відповідне завдання.

Джерела

КібербезпекаШтучний інтелект

Попередні статті

Сучасний інтер'єр центру обробки даних з рядами серверних стійок та абстрактним візуальним елементом, що символізує зростання.

Nvidia демонструє сильні фінансові результати попри падіння акцій та втрату лідерства за ринковою капіталізацією

Nvidia втратила першість за ринковою капіталізацією, але її фінансові показники вражають, а Cathie Wood інвестує в акції компанії.

Наступні статті

Концептуальна ілюстрація, що показує перехід від складної та потенційно вразливої системи керування контейнерами до більш інтегрованої, безпечної та автоматизованої.

Чому Docker Compose втрачає популярність серед ентузіастів домашніх серверів

Docker Compose є популярним інструментом, але зростає кількість причин, чому ентузіасти домашніх серверів шукають йому альтернативи, зокрема через безпеку, складність усунення несправностей та оновлення.

Зображення передового багаточипового пакета (multi-chip package) на виробничій лінії в напівпровідниковій фабриці Intel.

Передова упаковка Intel: Нова ера ШІ-напівпровідників з Foveros та EMIB

Intel використовує передові технології пакування, такі як Foveros, EMIB та EMIB-T, на своїх підприємствах у Нью-Мексико для створення високопродуктивних ШІ-напівпровідників, об'єднуючи чиплети в єдині потужні системи.