Кибербезопасность вступила в новую, критически опасную фазу. IBM опубликовала ежегодный отчёт Cost of a Data Breach 2026, который зафиксировал беспрецедентный рост угроз, связанных с искусственным интеллектом. Согласно данным аналитиков, каждая четвёртая вредоносная утечка данных теперь напрямую связана с использованием ИИ. За последний год количество таких атак выросло на 56%, что сигнализирует о радикальной трансформации ландшафта киберугроз.
Цена ошибки: миллионы долларов
Финансовые последствия использования нейросетей злоумышленниками оказались колоссальными. Средняя стоимость утечки данных, спровоцированной ИИ, достигла $6 млн. Это на $1 млн выше среднего показателя для всех инцидентов в целом. Для сравнения, глобальная средняя стоимость утечки данных в 2026 году составила $4,99 млн, что само по себе на 12% больше, чем годом ранее.
Особую тревогу вызывает стоимость атак, направленных непосредственно на ИИ-системы. Инциденты, включающие инверсию моделей (восстановление обучающих данных) и prompt injection (внедрение вредоносных инструкций в промпты), также обходятся компаниям примерно в $6 млн.
Методы атаки: от дипфейков до автоматического фишинга
Отчёт IBM детально классифицировал инструменты, которые используют хакеры. Самыми распространенными стали дипфейки и подмена личности — на их долю пришлось 45% всех ИИ-инцидентов. Злоумышленники активно эксплуатируют технологии генерации контента для обмана сотрудников и систем верификации.
Другие значимые категории атак включают:
- Вредоносное ПО, созданное с помощью ИИ (19% случаев).
- Автоматически сгенерированные фишинговые сообщения и методы социальной инженерии (17% случаев).
Уязвимость инфраструктуры
Более 20% организаций сообщили, что столкнулись с атаками непосредственно на ИИ-модели или приложения. Критическим фактором уязвимости стал человеческий фактор и ошибки настройки: 92% пострадавших компаний не обеспечили надлежащий контроль доступа к этим системам.
Такие прорывы позволяют злоумышленникам получить доступ не только к самим моделям, но и к связанным с ними данным, инструментам, правам ИИ-агентов и внутренним рабочим процессам предприятия.
Долгий путь к восстановлению
Сложность современных атак привела к увеличению времени на реагирование. Среднее время обнаружения и устранения последствий утечки выросло до 247 дней, увеличившись за год на 2,5%. В случае атак через съёмные носители и цепочки поставок этот показатель достиг 258 дней. Основными факторами роста ущерба стали расходы на обнаружение инцидентов, реагирование и прямые потери бизнеса.
Ответный удар: автоматизация защиты
Парадоксально, но решение лежит в той же плоскости, что и угроза. Применение ИИ и автоматизации в центрах мониторинга безопасности (SOC) позволяет сократить ущерб от утечки почти на $2 млн. Однако внедрение этих технологий идет неравномерно:
- Около четверти организаций ещё не внедрили ИИ-инструменты защиты.
- Более половины применяют ИИ-агентов для поиска и сдерживания угроз.
- Лишь 18% используют их для выявления и устранения уязвимостей.
Осознавая масштаб угрозы, 85% опрошенных компаний заявили, что планируют увеличить расходы на кибербезопасность в ответ на появление современных ИИ-инструментов для кибератак.