تصویر مرتبط با خبر: As data breaches grow costlier, ungoverned AI creates new risks
خلاصه سریع
اصل خبر در چند خط
گزارش هزینه نقض داده IBM در سال ۲۰۲۶ نشان میدهد هزینه متوسط نقض داده به ۵ میلیون دلار رسیده که ۱۲ درصد افزایش نسبت به سال گذشته دارد.
نیمی از سازمانهای آسیبدیده از عاملهای AI برای شکار تهدیدات استفاده میکنند، اما کمتر از ۲۰ درصد آنها از این عاملها برای اسکن آسیبپذیریها بهره میبرند.
حملات به مدلهای AI مانند تزریق پرامپت، هزینههای بالاتری حدود ۶ میلیون دلار داشتهاند.
۹۲ درصد سازمانهایی که حملات AI را تجربه کردند، نتوانستند دسترسی به این ابزارها را کنترل کنند.
سیستمهای محلی بیشترین نقضها را تجربه کردند و اکثر قربانیان دادههای خود را رمزنگاری نکرده بودند.
متن خبر
شرح خبر
گزارش جدید IBM در سال ۲۰۲۶ نشان میدهد که هزینه متوسط نقض داده برای کسبوکارها به ۵ میلیون دلار رسیده است، که ۱۲ درصد افزایش نسبت به سال ۲۰۲۵ دارد.
نیمی از سازمانهایی که در سال ۲۰۲۵ دچار نقض داده شدند، از عاملهای هوش مصنوعی (AI) برای شکار تهدیدات استفاده میکنند، اما کمتر از یکپنجم آنها از این عاملها برای اسکن و مدیریت آسیبپذیریها در شبکه بهره میبرند.
حملات به ابزارهای AI مانند معکوسسازی و تزریق پرامپت، هزینههای بالاتری حدود ۶ میلیون دلار به سازمانها تحمیل میکنند.
علاوه بر این، ۸۵ درصد از سازمانهای مورد حمله قصد دارند هزینه بیشتری برای ابزارهای امنیتی و حاکمیت صرف کنند.
این گزارش بر اساس مطالعهای بر روی ۶۰۲ سازمان در ۱۷ صنعت و ۱۶ کشور تهیه شده است.
گزارش هزینه نقض داده IBM در سال ۲۰۲۶ نشان میدهد هزینه متوسط نقض داده به ۵ میلیون دلار رسیده که ۱۲ درصد افزایش نسبت به سال گذشته دارد.
نیمی از سازمانهای آسیبدیده از عاملهای AI برای شکار تهدیدات استفاده میکنند، اما کمتر از ۲۰ درصد آنها از این عاملها برای اسکن آسیبپذیریها بهره میبرند.
حملات به مدلهای AI مانند تزریق پرامپت، هزینههای بالاتری حدود ۶ میلیون دلار داشتهاند.
۹۲ درصد سازمانهایی که حملات AI را تجربه کردند، نتوانستند دسترسی به این ابزارها را کنترل کنند.
سیستمهای محلی بیشترین نقضها را تجربه کردند و اکثر قربانیان دادههای خود را رمزنگاری نکرده بودند.
هوش مصنوعی بدون حاکمیت مناسب میتواند ریسکهای امنیتی جدیدی ایجاد کند که فراتر از تهدیدات سنتی هستند.
حملات به مدلهای AI نه تنها سیستمها را به خطر میاندازند، بلکه اعتماد و حاکمیت سازمانها را نیز تحت تأثیر قرار میدهند.
عدم کنترل دسترسی به ابزارهای AI و عدم رعایت اصول پایه امنیتی، باعث افزایش هزینههای نقض داده و گسترش مسیرهای حمله میشود.
افزایش هزینههای نقض داده به ۵ میلیون دلار و حملات به ابزارهای AI با هزینههای بالاتر، فشار مالی زیادی بر کسبوکارها وارد میکند.
سازمانها مجبورند بودجه بیشتری برای ابزارهای امنیتی و حاکمیت اختصاص دهند.
عدم کنترل دسترسی به سیستمهای AI و عدم رمزنگاری دادهها، جذابیت سازمانها را برای مهاجمان افزایش میدهد.
سازمانهای ایرانی نیز در معرض ریسکهای مشابه قرار دارند، به ویژه اگر از ابزارهای AI بدون حاکمیت مناسب استفاده کنند.
هزینههای بالای نقض داده و عدم رعایت اصول امنیتی میتواند برای کسبوکارهای ایرانی چالشبرانگیز باشد.
توجه به حاکمیت AI و کنترل دسترسی میتواند به کاهش ریسکها کمک کند.
حاکمیت ضعیف AI میتواند منجر به نقض قوانین حفاظت از دادهها و جریمههای قانونی شود.
سازمانها باید فرآیندهای حاکمیت را برای محدود کردن استفاده از AI سایهای (shadow AI) پیادهسازی کنند.
عدم رعایت استانداردهای امنیتی میتواند مسئولیتهای قانونی را افزایش دهد.
گزارش IBM نشان میدهد سازمانهای آمریکایی هزینههای نقض داده بالاتری نسبت به همتایان بینالمللی خود دارند.
بخش مراقبتهای بهداشتی بیشترین هزینهها را متحمل میشود.
این تفاوتها میتواند ناشی از تفاوت در قوانین و استانداردهای امنیتی در کشورهای مختلف باشد.
Cybersecurity Dive گزارش IBM 2026 نشان میدهد هزینههای نقض داده ۱۲ درصد افزایش یافته و حملات به ابزارهای AI هزینههای بالاتری دارند.
حاکمیت ضعیف AI ریسکها را افزایش میدهد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
هوش مصنوعی بدون حاکمیت مناسب میتواند ریسکهای امنیتی جدیدی ایجاد کند که فراتر از تهدیدات سنتی هستند.
حملات به مدلهای AI نه تنها سیستمها را به خطر میاندازند، بلکه اعتماد و حاکمیت سازمانها را نیز تحت تأثیر قرار میدهند.
عدم کنترل دسترسی به ابزارهای AI و عدم رعایت اصول پایه امنیتی، باعث افزایش هزینههای نقض داده و گسترش مسیرهای حمله میشود.
اثر کسبوکاری
افزایش هزینههای نقض داده به ۵ میلیون دلار و حملات به ابزارهای AI با هزینههای بالاتر، فشار مالی زیادی بر کسبوکارها وارد میکند.
سازمانها مجبورند بودجه بیشتری برای ابزارهای امنیتی و حاکمیت اختصاص دهند.
عدم کنترل دسترسی به سیستمهای AI و عدم رمزنگاری دادهها، جذابیت سازمانها را برای مهاجمان افزایش میدهد.
اثر احتمالی برای ایران
سازمانهای ایرانی نیز در معرض ریسکهای مشابه قرار دارند، به ویژه اگر از ابزارهای AI بدون حاکمیت مناسب استفاده کنند.
هزینههای بالای نقض داده و عدم رعایت اصول امنیتی میتواند برای کسبوکارهای ایرانی چالشبرانگیز باشد.
توجه به حاکمیت AI و کنترل دسترسی میتواند به کاهش ریسکها کمک کند.
ارتباط با LegalTech
حاکمیت ضعیف AI میتواند منجر به نقض قوانین حفاظت از دادهها و جریمههای قانونی شود.
سازمانها باید فرآیندهای حاکمیت را برای محدود کردن استفاده از AI سایهای (shadow AI) پیادهسازی کنند.
عدم رعایت استانداردهای امنیتی میتواند مسئولیتهای قانونی را افزایش دهد.