Междувременно много компании все още не предприемат основни стъпки за защита на данните в собствената си локална инфраструктура, сочи проучване на IBM.

Половината от организациите, претърпели пробив на данни през 2025 г., използват AI агенти за търсене на заплахи, но по-малко от една на всеки пет използва тези агенти за задачата, за която са най-подходящи: сканиране и управление на уязвимости в мрежата.

Тези данни са от доклада на IBM „Cost of a Data Breach Report“ за 2026 г., който също така разкрива, че 85% от засегнатите организации планират да отделят повече средства за „инструменти за сигурност и управление“.

Докладът, публикуван в сряда, обхваща също използването на AI агенти от страна на бизнеса в центровете за операции по сигурността (SOC), миграцията на организациите към постквантова криптография и начините за намаляване на разходите при пробив.

Пробивите на данни вече струват на бизнеса средно 5 милиона долара според новия доклад, което е увеличение с 12% спрямо данните от изследването на IBM за 2025 г. Някои атаки срещу AI инструменти струват на бизнеса много повече — атаките с инверсия и инжектиране на подкани (prompt-injection) костват на организациите средно около 6 милиона долара.

„За разлика от традиционните експлойти, които компрометират системи, тези поведенчески атаки подкопават начина, по който AI моделите разсъждават и отговарят“, пишат изследователите от IBM, „което разширява отстраняването на последствията извън техническото възстановяване и обхваща доверието и управлението“.

Огромното мнозинство (92%) от организациите, претърпели атаки срещу своите AI модели, са пропуснали да контролират правилно достъпа до тези инструменти, въпреки че бизнесът определя управлението на идентичността като една от най-добрите си защити срещу скъпоструващи пробиви. Само четири от десет организации заявяват, че са ограничили достъпа до своите AI системи.

Контролът на идентичността „не успява да върви в крак“ с бързото разпространение на изкуствения интелект в корпоративните мрежи, отбелязват изследователите от IBM. „Резултатът е предвидим: разширени пътища за атака, по-голямо финансово изражение и инциденти, предизвикани от липса на базово прилагане на правилата, което дори не изисква висока сложност от страна на атакуващия.“

Организациите в САЩ се сблъскват с по-високи разходи при пробиви в сравнение с международните си колеги, според доклада, като секторът на здравеопазването понася най-скъпите атаки.

Въпреки че изкуственият интелект привлича все по-голямо внимание от страна на корпоративните мениджъри, основните принципи на киберсигурността все още определят пейзажа на заплахите. Локалните системи (on-premises) са претърпели повече пробиви от частните облачни среди, публичните облаци или хибридните среди, а повечето жертви са пропуснали да шифроват данните си, което ги прави по-привлекателни за крадците.

Управлението е липсващото звено при изкуствения интелект според доклада, чиито констатации съвпадат с редица проучвания, показващи, че компаниите внедряват AI, преди да знаят как да го управляват. Делът на инцидентите със сигурността, включващи „shadow AI“ (неоторизиран изкуствен интелект), се е увеличил повече от два пъти на годишна база, достигайки 43%, като средните разходи за тези пробиви също нарастват. Повече от две трети от организациите споделят, че нямат въведени процеси за управление, които да ограничат неоторизирания AI, което е лек ръст спрямо данните от 2025 г.

Докладът на IBM се основава на проучване сред 602 организации, претърпели пробиви на данни в периода между март 2025 г. и февруари 2026 г., като респондентите представляват 17 индустрии в 16 държави.