بر اساس «گزارش هزینه نشت دادهها در سال ۲۰۲۶» از سوی IBM، بخش عمدهای از حوادث امنیتی هوش مصنوعی نه از خود مدلها، بلکه از کاستیها در کنترل دسترسی و مدیریت امنیتی پایه در سازمانها نشأت میگیرد. این گزارش که بر اساس نظرسنجی از ۶۰۲ شرکت جهانی توسط مؤسسه پونمون تهیه شده، نشان میدهد که ۹۲ درصد از شرکتهایی که حوادث امنیتی مرتبط با هوش مصنوعی را تجربه کردهاند، فاقد اقدامات جامع برای کنترل دسترسی به سیستمهای هوش مصنوعی بودهاند که این امر به عامل اصلی نشت دادهها تبدیل شده است.
این گزارش حاکی از آن است که حدود یکپنجم از حوادث امنیتی هوش مصنوعی از زیرساختهای جانبی، از جمله نفوذ به APIها، آسیبپذیری در برنامههای متصل یا پیکربندی نادرست سرویسهای ابری ناشی میشود. با این حال، استفاده شرکتها از مدلهای متنباز یا اختصاصی تأثیر چندانی بر احتمال وقوع این حوادث ندارد. IBM معتقد است که این خطرات عمدتاً به دلیل غفلتهای امنیتی پایه است که میتوان با روشهای حمله نسبتاً ساده از آنها سوءاستفاده کرد.
از نظر هزینهها، میانگین خسارت نشت دادههای مرتبط با هوش مصنوعی به ۵.۳۳ میلیون دلار رسیده که از رقم ۴.۷ میلیون دلار برای حوادث غیرمرتبط با هوش مصنوعی بالاتر است. میانگین هزینه نشت دادهها در سطح جهانی در سال ۲۰۲۶ با ۱۲ درصد افزایش نسبت به سال قبل، به ۴.۹۹ میلیون دلار رسیده است. نکته قابل توجه این است که وقتی مهاجمان از هوش مصنوعی برای انجام حملات استفاده میکنند، میانگین خسارت به ۶.۰۴ میلیون دلار افزایش مییابد، در حالی که این رقم برای حملات بدون هوش مصنوعی ۵.۰۳ میلیون دلار است.
IBM معتقد است که با شتاب گرفتن ادغام سیستمهای هوش مصنوعی در عملیات اصلی کسبوکار، تقویت قابلیتهای امنیتی پایه مانند احراز هویت، کنترل دسترسی و پیکربندی محیط ابری، به اقدامات کلیدی برای کاهش خطرات امنیتی هوش مصنوعی و هزینههای نشت داده تبدیل خواهد شد.
