رشد ۵۶ درصدی حملههای هوش مصنوعی در گزارش IBM
خلاصهٔ کاملتر
گزارش «هزینهٔ نشت داده» ۲۰۲۶ رو مؤسسهٔ Ponemon انجام داده و IBM حامی و تحلیلگرشه؛ پایهٔ کار هم نشتهاییه که ۶۰۲ سازمان در بازهٔ مارس ۲۰۲۵ تا فوریهٔ ۲۰۲۶ تجربه کردن. طبق این گزارش میانگین جهانی هزینهٔ هر نشت داده ۴.۹۹ میلیون دلاره — ۱۲٪ بالاتر از سال قبل و بالاترین عدد ثبتشده. یکچهارم نشتهای مخرب هم به شکلی از هوش مصنوعی استفاده کردن.
به گفتهٔ Limor Kessem، مسئول جهانی مدیریت بحران سایبری X-Force در IBM، حملههای مبتنی بر AI نسبت به سال قبل ۵۶٪ رشد کردن و بهطور میانگین یک میلیون دلار به هزینهٔ هر نشت اضافه میکنن. نویسنده معتقده این فقط یه تغییر تو ابزار مهاجمها نیست، بلکه یه جابهجایی ساختاریه: وقتی شناسایی خودکار میشه و فیشینگ متقاعدکننده با سرعت ماشین تولید میشه، پنجرهٔ واکنش سازمان کوچیک میشه و خسارت بالا میره.
طرف مثبت ماجرا اینه که خود AI و اتوماسیون بهطور میانگین ۱.۹۳ میلیون دلار از هزینهٔ هر نشت کم میکنن، ولی استفاده ازش یکدست نیست: ۵۰٪ سازمانهای آسیبدیده ایجنتهای AI رو تو شکار تهدید و پاسخ به حادثه به کار گرفتن، ولی فقط ۱۸٪ ازش تو اسکن و مدیریت آسیبپذیری استفاده میکنن. به گفتهٔ Kessem این یعنی خیلیها هنوز واکنشی سراغ AI میرن، نه پیشگیرانه.
گرونترین حادثههای مرتبط با مدلها و اپلیکیشنهای AI هم وارونهسازی مدل با میانگین ۶.۰۷ میلیون دلار و تزریق پرامپت با ۵.۸۹ میلیون دلار بودن. تو گزارش اومده که بیشتر این نشتها ریشهشون ضعف ساختاری محیط سازمانه، نه نقص خود مدل. از بقیهٔ یافتهها: فیشینگ صدرنشین بردارهای حملهٔ اولیهست، PII مشتریها با ۵۲٪ بیشترین دادهٔ دزدیدهشدهست (میانگین ۱۹۲ دلار به ازای هر رکورد) و ۵۳٪ سازمانها دادههای حساسشون رو رمزنگاری نکرده بودن.
نکات کلیدی:
- میانگین جهانی هزینهٔ نشت داده: ۴.۹۹ میلیون دلار، ۱۲٪ رشد و رکورد جدید
- حملههای مبتنی بر AI ۵۶٪ رشد کردن؛ نشتهای مبتنی بر AI میانگین ۶ میلیون دلار
- شناسایی و اسکالیشن بهعلاوهٔ از دست رفتن کسبوکار ۶۳٪ کل هزینه رو میسازن
- بهکارگیری AI و اتوماسیون حدود ۱.۹۳ میلیون دلار صرفهجویی میکنه
- ویشینگ و اسمیشینگ با ۱۷٪ گرونترین بردار حمله بودن: ۵.۲۹ میلیون دلار




