безопасность 1 мин

IBM: 92% утечек данных в AI-системах — из-за отсутствия базовых прав доступа

Исследование IBM показало: в 92% инцидентов с AI-системами компаниям не хватало элементарного контроля доступа. Утечки обходятся в среднем на $630 тыс дороже ($5,33 млн против $4,7 млн без AI). Проблема не в моделях, а в API, облаках и банальных настройках.

Если вы внедряете AI или строите AI-продукт, вас почти наверняка взломают из-за банальных настроек доступа. Это уже не теория — это статистика по 602 компаниям, и цена ошибки — миллионы долларов.

IBM опубликовала отчёт Cost of a Data Breach 2026, основанный на анализе 602 компаний Ponemon Institute. Главный вывод: в 92% инцидентов с AI-системами у пострадавших не было нормального контроля доступа.

Проблема не в самих моделях — в 20% случаев точкой входа стали скомпрометированные API, подключенные приложения или неправильно настроенные облачные сервисы. При этом тип модели (open-source или проприетарная) почти не влиял на риск.

Утечки с AI-компонентом обходятся компаниям в среднем в $5,33 млн — на $630 тыс дороже, чем без AI ($4,7 млн). Если атакующие сами применяли AI, цена вырастала до $6,04 млн. Общий средний ущерб от утечек в 2026 году вырос на 12% до $4,99 млн.

IBM указывает: это не сложные атаки — компании допускают элементарные просчёты в настройках, которые не требуют от злоумышленников высокой квалификации.

Автор: Елена Верещагина · Источник: the-decoder.com

Разработчикам. Проверьте контроль доступа к AI API и cloud-интеграциям — 92% утечек из-за базовых настроек. Используйте OAuth 2.0, rate limiting, мониторинг аномалий. Тип модели (OSS/проприетарная) не защищает — важна инфраструктура.

Бизнесу. Внедрение AI без базовой защиты доступа увеличивает убытки от утечек на 13% ($630 тыс в среднем). Инвестируйте в IAM (Identity and Access Management) и облачную безопасность до масштабирования AI-продуктов. Риск выше, если атакующие тоже применяют AI.

Инвесторам. Рынок кибербезопасности для AI растёт: средний ущерб от утечек +12% год к году, AI-компонент добавляет 13% к убыткам. Перспективны решения для автоматизации контроля доступа, защиты API, облачной инфраструктуры. Спрос будет расти вместе с внедрением AI.

Хайп25
Реальная польза75
Заработать80
  • Создать SaaS для автоматической настройки IAM в AI-системах (zero-trust architecture, policy-as-code)
  • Консалтинг по AI security audits — большинство компаний не знают, где у них дыры в доступе
  • Платформа для мониторинга API и cloud misconfigurations в реальном времени (как Wiz, но с фокусом на AI)
  • Обучающие курсы/сертификация по безопасности AI-инфраструктуры для DevOps и SecOps команд
  • Страховые продукты с привязкой к AI-рискам — новая ниша для insurtech
  • Компании могут переоценить сложность решения — базовый IAM уже есть, но его просто не применяют
  • Рынок может насытиться однотипными security-стартапами без реальных отличий
  • Регуляторы могут ввести обязательные стандарты, сделав платные решения менее востребованными
  • Если AI-атаки станут массовыми, страховые выплаты обвалят insurtech-стартапы

Это исследование — пощёчина всем, кто вкладывается в AI, не думая о безопасности. 92% — это не статистическая погрешность, это системная проблема. Компании ставят модели в прод, подключают API, разворачивают в облаках — и забывают настроить, кто вообще может туда заходить. Атакующим даже AI не нужен, чтобы взломать такие системы.

Деньги здесь лежат не в очередном foundation model, а в скучной инфраструктуре: IAM, zero-trust, мониторинг облачных конфигов. Кто сделает это простым и автоматическим (чтобы настройка занимала минуты, а не недели), тот и заберёт рынок. Пока что компании платят миллионами за то, что можно было предотвратить за копейки. Парадокс, но в нём и возможность.

Ещё по теме

Комментарии