Искусственный интеллект становится всё более заметным инструментом в арсенале киберпреступников. Согласно новому исследованию IBM, уже каждая четвёртая вредоносная атака с утечкой данных связана с применением ИИ. Подробнее – в материале El.kz.
За последний год количество таких инцидентов выросло на 56%. При этом ущерб от подобных атак оказался выше, чем при обычных утечках данных, поскольку злоумышленники используют более сложные методы для обхода систем защиты.
Какие угрозы стали самыми распространёнными
Наибольшую долю среди ИИ-атак заняли дипфейки и подмена личности. На их долю пришлось 45% всех подобных случаев, что делает их самым распространённым способом использования искусственного интеллекта в киберпреступности.
Кроме этого, злоумышленники активно применяют ИИ для создания вредоносного программного обеспечения и автоматической генерации фишинговых сообщений. Всё чаще объектами атак становятся и сами системы искусственного интеллекта, включая модели и приложения, через которые преступники пытаются получить доступ к корпоративным данным и внутренним сервисам.
Потери компаний продолжают расти
Средняя стоимость одной утечки данных в мире достигла 4,99 млн долларов. Инциденты, связанные с использованием искусственного интеллекта, обходятся организациям ещё дороже и в среднем превышают этот показатель примерно на миллион долларов.
По данным исследования, серьёзной проблемой остаётся недостаточная защита ИИ-систем. Опрос показал, что 92% компаний, столкнувшихся с такими атаками, не обеспечили необходимый контроль доступа к своим моделям и приложениям.
На устранение последствий уходят месяцы
В среднем компаниям требуется 247 дней, чтобы обнаружить утечку данных и полностью устранить её последствия. Особенно продолжительными оказываются расследования атак, связанных с цепочками поставок и использованием съёмных носителей.
Исследование также показывает, что применение искусственного интеллекта в работе центров кибербезопасности помогает быстрее выявлять угрозы и снижать ущерб. Несмотря на это, такие технологии пока внедрены не во всех организациях, хотя большинство компаний уже заявили о намерении увеличить расходы на защиту от современных кибератак.
El.kz также писал о том, что ЕС обяжет IT-компании помечать дипфейки.