./новости · 2 августа 2026 г.
новость
Ломают уже сами ИИ-системы: инцидент на модели поймала каждая пятая компания
источник: ixbt.com·
машинная выжимка · сверена с источником

Самой дорогой утечкой 2026 года стала инверсия модели, когда атакующий восстанавливает из модели данные, на которых её учили. Средний счёт по такому инциденту составил $6,07 млн. У 92% компаний, переживших ИИ-связанную утечку, не было даже ролевой модели доступа и MFA на этих системах. Числа из отчёта IBM Cost of a Data Breach от 29 июля.
Атакующие переключились с периметра на сами ИИ-системы. Инцидент прямо на модели или приложении поймала каждая пятая организация против каждой восьмой год назад, а через модель открывается доступ к данным, инструментам и правам ИИ-агентов.
Дыра в основании. Меньше половины компаний вообще защищают идентичности своих ИИ-агентов. Агент ходит по внутренним системам с правами, за которыми никто не следит, и prompt injection идёт вторым по стоимости типом инцидента после инверсии модели.
Тренд развернулся. Пять лет подряд утечки находили всё быстрее, теперь среднее время обнаружения и локализации выросло до 247 дней. Инциденты длиннее 200 дней обходятся на 33% дороже, а те, что нашла своя команда, закрываются на пять недель быстрее.
Ещё 43% инцидентов безопасности связаны с ИИ-инструментами, которые сотрудники подключили сами: за год эта доля удвоилась. В половине таких случаев дело кончилось потерей данных, каждый пятый довёл до штрафа регулятора.
ИИ и автоматизация в security-операциях срезают срок закрытия утечки на 60 дней и $2 млн на инцидент. Больше половины компаний уже гоняют агентов на поиск и сдерживание угроз, а на закрытие уязвимостей их ставят только 18%.
85% опрошенных компаний заявили, что увеличат расходы на кибербезопасность из-за новых ИИ-инструментов в руках атакующих.
первоисточник