IT Home
92

Tin ngành

IBM: Tấn công bằng AI chiếm 1/4 vụ rò rỉ dữ liệu, gây thiệt hại 6 triệu USD mỗi vụ

(giờ Việt Nam)

Tóm tắt AI

Báo cáo của IBM cho thấy các cuộc tấn công sử dụng AI đang gia tăng mạnh, chiếm 25% các vụ rò rỉ dữ liệu và gây thiệt hại cao hơn 20% so với mức trung bình. Các tổ chức tài chính và hạ tầng trọng yếu là mục tiêu hàng đầu của loại hình tội phạm mạng này.

Bản dịch AI

Theo tin từ IT ngày 3 tháng 8, IBM cho biết vào ngày 29 tháng 7 (giờ địa phương) rằng, dựa trên kết quả khảo sát và phân tích hợp tác với Viện Ponemon, các cuộc tấn công dựa trên AI đã chiếm 1/4 tổng số vụ rò rỉ dữ liệu độc hại, tăng 56% so với cùng kỳ năm ngoái. Mỗi sự cố loại này gây thiệt hại trung bình 6 triệu USD, cao hơn 20% so với chi phí trung bình của các vụ rò rỉ dữ liệu nói chung.

62% các cuộc tấn công mạng dựa trên AI nhắm vào cơ sở hạ tầng trọng yếu, trong đó các tổ chức dịch vụ tài chính và năng lượng là những đối tượng bị tấn công tập trung nhất, làm tăng khả năng gây ra các tác động dây chuyền đối với nền kinh tế, chuỗi cung ứng và các dịch vụ thiết yếu.

Dữ liệu cũng cho thấy:

Việc ứng dụng AI và công nghệ tự động hóa trong vận hành an ninh có thể giúp doanh nghiệp tiết kiệm trung bình gần 2 triệu USD chi phí rò rỉ dữ liệu, tuy nhiên vẫn còn 1/4 doanh nghiệp chưa thực hiện điều này;

Chỉ có 18% doanh nghiệp được khảo sát triển khai các tác nhân (agent) vào khâu khắc phục và quản lý lỗ hổng, mặc dù hơn một nửa số doanh nghiệp đã sử dụng các tác nhân này để phát hiện và ngăn chặn mối đe dọa;

Hơn 20% doanh nghiệp từng gặp phải các cuộc tấn công xâm nhập nhắm vào mô hình AI hoặc hệ thống ứng dụng, với nguyên nhân phổ biến nhất là do các hệ thống ngoại vi yếu kém và cấu hình nền tảng đám mây không đúng cách.

Suja Viswesan, Phó chủ tịch phụ trách phần mềm bảo mật của IBM, cho biết:

Điều thực sự đang thay đổi chính là logic kinh tế của các cuộc tấn công mạng. AI giúp các cuộc tấn công trở nên nhanh hơn và rẻ hơn, trong khi cái giá phải trả cho việc rò rỉ dữ liệu lại ngày càng đắt đỏ. Khi tồn tại khoảng cách thời gian quá dài giữa việc phát hiện và khắc phục lỗ hổng của tổ chức, sự mất cân bằng này sẽ phản ánh trực tiếp vào chi phí rò rỉ dữ liệu.

Ưu tiên hàng đầu hiện nay là xóa bỏ khoảng cách thời gian này — tích hợp khả năng khắc phục vào quy trình phát triển, đảm bảo an ninh danh tính trong quá trình vận hành và ứng phó với các cuộc tấn công với tốc độ tương xứng với tốc độ tấn công.

Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian chọn lọc, kết quả chỉ mang tính chất tham khảo, tất cả các bài viết của IT đều bao gồm tuyên bố này.

An ninh mạngIBMRò rỉ dữ liệuTấn công AIBảo mật
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.