AI-vezérelt támadások: 43% tapasztalt már ilyen phishinget a cégek közül
A CDW friss kutatása szerint a vállalatok 43%-a már szembesült AI-vezérelt vagy AI-generált phishing támadással, 37%-uk pedig AI-alapú malware-rel. A szervezetek 41%-a tervez AI-alapú védekezési rendszereket bevezetni.

A CDW 2026-os Security Research Reportja szerint a válaszadó 951 IT-döntéshozó 43%-a már tapasztalt AI-fokozott vagy AI-generált phishing támadást, míg 37%-uk AI-alapú malware-rel találkozott. A kutatás rávilágít az AI-fegyverkezési versenyre a támadók és a védők között. (ZDNet AI)
Főbb kockázati területek
A felmérésben részt vevők 25%-a az AI-generált phishinget és social engineering támadásokat tartja a legnagyobb kockázatnak, míg 21% az AI-alapú malware-t és automatizált támadóeszközöket jelölte meg. A deepfake-ek aggodalma háttérbe szorult, mindössze 8%-uk említette ezt a legnagyobb veszélyként. Buck Bell, a CDW globális biztonsági stratégiai irodájának igazgatója szerint aggasztó az AI képessége a gyengeségek felfedezésére és kihasználására, ezért a biztonsági szakembereknek hasonló eszközöket kell használniuk a hibák megtalálására, mielőtt a rosszindulatú szereplők ezt megtennék.
Kapcsolódó: az AI offenzív képességeinek gyors növekedése
Autonóm támadások és védekezési tervek
A Hugging Face nemrégiben számolt be egy agentic AI által végrehajtott behatolásról, ami rávilágít a vállalatok kihívásaira rendszereik, adataik és ügyfélrekordjaik biztonságban tartásában. Összességében a válaszadók 41%-a tervez AI-alapú fenyegetésészlelő rendszereket bevezetni a közeljövőben.
Kapcsolódó: a CyCognito új platformja
Belső AI-használat kockázatai és védekezés
Az AI belső üzleti és termelékenységi célú használata is kockázatokat rejt magában. Megfelelő képzés és kontrollok nélkül a munkavállalók véletlenül érzékeny vállalati adatokat táplálhatnak be LLM-ekbe, kiszolgáltatva ezzel az információkat. A biztonsági intézkedések hiánya esetén az AI-eszközök túlléphetik a kijelölt feladatkörüket. A válaszadók 46%-a gyakran értékeli és figyeli az AI-infrastruktúrát, 45% pedig a biztonságos AI-használatról képzi munkatársait. Emellett 44% adatvédelmi kontrollokat implementál az AI-rendszerekhez és integrálja azokat a meglévő biztonsági munkafolyamatokba.
Kapcsolódó: prompt injection támadások a vállalati AI-rendszereken
A kutatásból az is kiderült, hogy a válaszadók 49%-a a fenyegetés- és anomáliaészlelésre, 47%-a fenyegetésintelligencia-elemzésre, 42%-a pedig phishing és csalás elleni védekezésre összpontosít az AI-bevezetések során.
Kapcsolódó: a Daylight 100%-os AI-biztonsága