مطالعه IBM: یک چهارم از نقضهای مخرب با هوش مصنوعی تقویت شدهاند و بهطور متوسط ۶ میلیون دلار هزینه بر شرکتها تحمیل میکنند
IBM NewsroomUS / Global3 دقیقه مطالعه۱۴۰۵/۰۵/۲۹ ساعت ۱۲:۰۰
تصویر مرتبط با خبر: IBM Study: One in Four Malicious Breaches are AI-Enabled, Costing Companies $6 Million on Average
خلاصه سریع
اصل خبر در چند خط
مطالعه IBM در سال ۲۰۲۶ نشان میدهد که ۲۵ درصد از نقضهای مخرب با هوش مصنوعی تقویت شدهاند که نسبت به سال گذشته ۵۶ درصد افزایش داشته است.
هزینه متوسط این نقضها ۶ میلیون دلار است، در حالی که میانگین جهانی ۴.۹۹ میلیون دلار است.
حملهها سریعتر و ارزانتر اجرا میشوند، اما هزینه کشف و اصلاح نقضها همچنان در حال افزایش است.
شرکتهایی که از هوش مصنوعی و خودکارسازی در امنیت استفاده میکنند، هزینهها را تقریباً ۲ میلیون دلار کاهش دادهاند.
زیرساختهای حیاتی مانند خدمات مالی و انرژی بیشترین هدف این حملهها هستند.
ضعف در APIها و پیکربندی نادرست ابر از دلایل اصلی نقضهای مرتبط با هوش مصنوعی هستند.
متن خبر
شرح خبر
مطالعه جدید IBM نشان میدهد که ۲۵ درصد از نقضهای امنیتی مخرب در سال جاری با استفاده از هوش مصنوعی (AI) انجام شدهاند، که نسبت به سال گذشته ۵۶ درصد رشد داشته است.
این حملهها که عمدتاً شامل جعل عمیق (deepfake) و بدافزارهای مبتنی بر هوش مصنوعی هستند، بهطور متوسط ۶ میلیون دلار هزینه دربر داشتهاند، حدود ۱ میلیون دلار بیشتر از میانگین جهانی هزینه نقض دادهها (۴.۹۹ میلیون دلار).
شرکتهایی که از هوش مصنوعی و خودکارسازی در عملیات امنیتی استفاده میکنند، توانستهاند هزینههای نقض را بهطور متوسط تقریباً ۲ میلیون دلار کاهش دهند، اما هنوز یک چهارم از سازمانها این ابزارها را در عملیات امنیتی خود پذیرفتهاند.
این عدم تعادل، اقتصاد ریسک سایبری را دگرگون کرده است.
مطالعه IBM در سال ۲۰۲۶ نشان میدهد که ۲۵ درصد از نقضهای مخرب با هوش مصنوعی تقویت شدهاند که نسبت به سال گذشته ۵۶ درصد افزایش داشته است.
هزینه متوسط این نقضها ۶ میلیون دلار است، در حالی که میانگین جهانی ۴.۹۹ میلیون دلار است.
حملهها سریعتر و ارزانتر اجرا میشوند، اما هزینه کشف و اصلاح نقضها همچنان در حال افزایش است.
شرکتهایی که از هوش مصنوعی و خودکارسازی در امنیت استفاده میکنند، هزینهها را تقریباً ۲ میلیون دلار کاهش دادهاند.
زیرساختهای حیاتی مانند خدمات مالی و انرژی بیشترین هدف این حملهها هستند.
ضعف در APIها و پیکربندی نادرست ابر از دلایل اصلی نقضهای مرتبط با هوش مصنوعی هستند.
هوش مصنوعی اقتصاد حملات سایبری را تغییر داده است، زیرا حملهها سریعتر و ارزانتر میشوند، در حالی که هزینههای نقض همچنان افزایش مییابد.
این عدم تعادل باعث میشود سازمانها مجبور شوند استراتژیهای امنیتی خود را بازنگری کنند.
علاوه بر این، تمرکز حملهها بر زیرساختهای حیاتی مانند خدمات مالی و انرژی، ریسک اختلال سیستمیک را افزایش میدهد که میتواند تأثیرات گستردهای بر اقتصاد و زنجیرههای تأمین داشته باشد.
شرکتها با افزایش هزینههای نقض دادهها مواجه هستند، به ویژه در بخشهای زیرساخت حیاتی که هزینهها به ۶.۳ میلیون دلار در خدمات مالی و ۵.۲ میلیون دلار در بخش انرژی میرسد.
استفاده از هوش مصنوعی در عملیات امنیتی میتواند هزینهها را تا ۲ میلیون دلار کاهش دهد، اما عدم پذیرش این فناوری توسط یک چهارم از سازمانها، ریسک مالی را افزایش میدهد.
ایران به عنوان کشوری با زیرساختهای حیاتی در معرض خطر، ممکن است تحت تأثیر حملههای مبتنی بر هوش مصنوعی قرار گیرد، به ویژه در بخشهای انرژی و خدمات مالی.
افزایش هزینههای نقض و عدم آمادگی کافی میتواند آسیبپذیریهای اقتصادی و امنیتی را تشدید کند.
این مطالعه بر اهمیت مقررات و استانداردهای امنیتی جدید برای مقابله با تهدیدات هوش مصنوعی تأکید میکند.
سازمانها باید اقدامات قانونی و فنی را برای حفاظت از دادهها و زیرساختها تقویت کنند، به ویژه در زمینههای رمزنگاری و مدیریت آسیبپذیریها.
حملههای سایبری مبتنی بر هوش مصنوعی میتوانند تأثیرات ژئوپلیتیکی داشته باشند، به ویژه زمانی که زیرساختهای حیاتی کشورها هدف قرار میگیرند.
این موضوع میتواند تنشهای بینالمللی را افزایش دهد و همکاریهای امنیتی را ضروری کند.
IBM Newsroom ۲۵ درصد از نقضهای مخرب با هوش مصنوعی انجام میشوند و هزینه متوسط ۶ میلیون دلار دارند.
زیرساختهای حیاتی در معرض خطر هستند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
هوش مصنوعی اقتصاد حملات سایبری را تغییر داده است، زیرا حملهها سریعتر و ارزانتر میشوند، در حالی که هزینههای نقض همچنان افزایش مییابد.
این عدم تعادل باعث میشود سازمانها مجبور شوند استراتژیهای امنیتی خود را بازنگری کنند.
علاوه بر این، تمرکز حملهها بر زیرساختهای حیاتی مانند خدمات مالی و انرژی، ریسک اختلال سیستمیک را افزایش میدهد که میتواند تأثیرات گستردهای بر اقتصاد و زنجیرههای تأمین داشته باشد.
اثر کسبوکاری
شرکتها با افزایش هزینههای نقض دادهها مواجه هستند، به ویژه در بخشهای زیرساخت حیاتی که هزینهها به ۶.۳ میلیون دلار در خدمات مالی و ۵.۲ میلیون دلار در بخش انرژی میرسد.
استفاده از هوش مصنوعی در عملیات امنیتی میتواند هزینهها را تا ۲ میلیون دلار کاهش دهد، اما عدم پذیرش این فناوری توسط یک چهارم از سازمانها، ریسک مالی را افزایش میدهد.
اثر احتمالی برای ایران
ایران به عنوان کشوری با زیرساختهای حیاتی در معرض خطر، ممکن است تحت تأثیر حملههای مبتنی بر هوش مصنوعی قرار گیرد، به ویژه در بخشهای انرژی و خدمات مالی.
افزایش هزینههای نقض و عدم آمادگی کافی میتواند آسیبپذیریهای اقتصادی و امنیتی را تشدید کند.
ارتباط با LegalTech
این مطالعه بر اهمیت مقررات و استانداردهای امنیتی جدید برای مقابله با تهدیدات هوش مصنوعی تأکید میکند.
سازمانها باید اقدامات قانونی و فنی را برای حفاظت از دادهها و زیرساختها تقویت کنند، به ویژه در زمینههای رمزنگاری و مدیریت آسیبپذیریها.