Hiányzott a hozzáférés-védelem az AI-incidensek 92%-ánál – állítja az IBM
Az AI-komponenssel rendelkező incidensek átlagosan 5,33 millió dollár kárt okoztak, szemben az AI-mentes esetek 4,70 millió dolláros átlagával, derül ki a Ponemon Institute 602 céget felölelő kutatásából.

Az AI-rendszereket ért biztonsági incidensek 92%-ánál az érintett vállalatoknál hiányoztak az alapvető hozzáférés-ellenőrzések, derül ki az IBM „Cost of a Data Breach Report 2026” kiadványából — írja a The Decoder.
A Ponemon Institute által 602 cégnél végzett kutatás szerint az összes adatlopási incidens globális átlagköltsége 12 százalékkal, 4,99 millió dollárra emelkedett.
A támadók módszerei és költségei
A támadók által mesterséges intelligenciával végrehajtott támadások költsége 6,04 millió dollárra ugrott, míg AI nélkül ez az összeg 5,03 millió dollár volt. Az IBM szerint a problémát ritkán maga a modell okozza; az érintett cégek mintegy ötödénél a belépési pont egy feltört API, egy kapcsolódó alkalmazás vagy egy rosszul konfigurált felhőszolgáltatás volt.
A sebezhetőségek forrása
A jelentés szerint nem számít, hogy egy vállalat nyílt forráskódú vagy saját fejlesztésű modellt használ-e, a biztonsági rések szempontjából szinte nincs különbség. Az IBM szerint az ilyen hiányosságok alapvető elnézésekből fakadnak, amelyeket nem igényelnek kifinomult támadók kihasználáshoz.
Az IBM elemzése szerint, amikor a támadók AI-t használtak, az átlagos költség 6,04 millió dollárra emelkedett.