Gần như mọi sự cố bảo mật AI đều thiếu kiểm soát truy cập
IBM
Báo cáo Chi phí vi phạm dữ liệu năm 2026 của IBM cho thấy, trong 92% công ty gặp sự cố liên quan đến AI, kiểm soát truy cập không đầy đủ. Các vi phạm liên quan đến AI có chi phí trung bình là 5,33 triệu đô la Mỹ, so với 4,70 triệu đô la Mỹ khi không có AI.
Theo Báo cáo Chi phí Vi phạm Dữ liệu năm 2026 (Cost of a Data Breach Report 2026) của IBM, do Viện Ponemon (Ponemon Institute) tổng hợp từ nghiên cứu trên 602 công ty, gần như mọi sự cố an ninh liên quan đến AI đều xuất phát từ việc thiếu hoặc kiểm soát truy cập không đầy đủ đối với các hệ thống AI. Cụ thể, 92% các công ty gặp sự cố liên quan đến AI có cơ chế kiểm soát truy cập chưa đạt yêu cầu. Nguyên nhân gốc rễ hiếm khi nằm ở chính mô hình AI; ở khoảng một trong năm công ty bị ảnh hưởng, điểm xâm nhập là các giao diện bị xâm phạm, ứng dụng kết nối, hoặc dịch vụ đám mây cấu hình sai. Báo cáo không tìm thấy sự khác biệt đáng kể giữa các mô hình mã nguồn mở và mô hình độc quyền. IBM cho rằng những lỗ hổng này bắt nguồn từ những sơ suất cơ bản mà không cần đến những kẻ tấn công có kỹ thuật cao. Các sự cố liên quan đến AI gây thiệt hại trung bình 5,33 triệu USD, trong khi những sự cố không liên quan đến AI gây thiệt hại 4,70 triệu USD. Chi phí trung bình toàn cầu của tất cả các vụ vi phạm dữ liệu đã tăng 12%, lên mức 4,99 triệu USD. Khi chính những kẻ tấn công sử dụng AI, chi phí lên tới 6,04 triệu USD, so với 5,03 triệu USD khi không sử dụng AI.
Nguồn: The Decoder (DE) —
bản gốc
