2 августа 2026 г.
Ломают уже сами ИИ-системы: инцидент на модели поймала каждая пятая компания
Самой дорогой утечкой 2026 года стала инверсия модели, когда атакующий восстанавливает из модели данные, на которых её учили. Средний счёт по такому инциденту составил $6,07 млн. У 92% компаний, переживших ИИ-связанную утечку, не было даже ролевой модели доступа и MFA на этих системах. Числа из отчёта IBM Cost of a Data Breach от 29 июля.

Атакующие переключились с периметра на сами ИИ-системы. Инцидент прямо на модели или приложении поймала каждая пятая организация против каждой восьмой год назад, а через модель открывается доступ к данным, инструментам и правам ИИ-агентов.
Дыра в основании. Меньше половины компаний вообще защищают идентичности своих ИИ-агентов. Агент ходит по внутренним системам с правами, за которыми никто не следит, и prompt injection идёт вторым по стоимости типом инцидента после инверсии модели.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Тренд развернулся. Пять лет подряд утечки находили всё быстрее, теперь среднее время обнаружения и локализации выросло до 247 дней. Инциденты длиннее 200 дней обходятся на 33% дороже, а те, что нашла своя команда, закрываются на пять недель быстрее.
Ещё 43% инцидентов безопасности связаны с ИИ-инструментами, которые сотрудники подключили сами: за год эта доля удвоилась. В половине таких случаев дело кончилось потерей данных, каждый пятый довёл до штрафа регулятора.
ИИ и автоматизация в security-операциях срезают срок закрытия утечки на 60 дней и $2 млн на инцидент. Больше половины компаний уже гоняют агентов на поиск и сдерживание угроз, а на закрытие уязвимостей их ставят только 18%.
85% опрошенных компаний заявили, что увеличат расходы на кибербезопасность из-за новых ИИ-инструментов в руках атакующих.
Первоисточник