Финансовые последствия атак с применением ИИ
Согласно отчету IBM «Стоимость утечки данных 2026», финансовое и операционное влияние кибератак, использующих искусственный интеллект, достигло критического уровня. Исследование, проведенное Институтом Понемона и проанализированное IBM на основе данных 602 организаций по всему миру в период с марта 2025 по февраль 2026 года, показало, что число атак с применением ИИ выросло на 56%. Это привело к росту средней стоимости утечки данных до рекордных $4,99 млн, что на 12% выше показателей прошлого года.
Экономика нарушений и «ИИ-премия»
Лимор Кессем, руководитель по управлению киберкризисами в X-Force (IBM), отмечает, что ситуация представляет собой структурный сдвиг. Злоумышленники используют ИИ для автоматизации разведки, создания убедительных фишинговых сообщений и адаптации вредоносного ПО, что значительно снижает сложность атак. В случаях, когда в атаках задействован ИИ, средняя стоимость ущерба составляет $6 млн, что примерно на $1 млн больше среднего глобального показателя.
Наиболее дорогостоящими инцидентами стали атаки на сами модели ИИ, такие как инверсия модели и «инъекции промптов» (prompt injection), которые привели к средним потерям в $6,07 млн и $5,89 млн соответственно. Эти данные подчеркивают, что риски безопасности теперь выходят за рамки традиционной ИТ-инфраструктуры.
Разрыв в проактивной защите
Несмотря на угрозы, ИИ является мощным инструментом защиты. Организации, эффективно использующие ИИ и автоматизацию в сфере безопасности, экономят в среднем $1,93 млн при каждом инциденте. Однако внедрение технологий остается неоднородным: 50% организаций используют ИИ для поиска угроз, но только 18% применяют его для сканирования уязвимостей. Такой реактивный подход оставляет предприятия уязвимыми перед угрозами, которые могли бы быть предотвращены.
Структурные слабости и стратегические изменения
Исследование показало, что многие утечки, связанные с ИИ, вызваны структурными слабостями в инфраструктуре компании, а не дефектами самих моделей. Это привело к изменению стратегии лидеров бизнеса: более половины опрошенных компаний планируют инвестировать в инструменты безопасности и управления ИИ, что на 88% больше, чем в прошлом году. Это свидетельствует о понимании того, что защита ИИ требует комплексного подхода к безопасности всей экосистемы.
Другие ключевые выводы:
- Векторы атак: Фишинг остается основным вектором, при этом голосовой и SMS-фишинг привели к самым высоким средним расходам ($5,29 млн).
- Цели атак: Персональные данные клиентов (PII) были скомпрометированы в 52% случаев.
- Шифрование: 53% пострадавших организаций не имели шифрования данных в покое или при передаче на момент инцидента.
- Хранение данных: Локальные серверы остаются зоной высокого риска, на них пришлось 30% утечек, так как ответственность за обновление и доступ лежит исключительно на внутренних ИТ-командах.

