אחת מכל ארבע פריצות סייבר זדוניות בוצעה בסיוע כלי בינה מלאכותית - עלייה של 56% לעומת שיעור הפריצות בשנה שעברה. העלות הממוצעת של פריצות אלה נאמדת בכ-6 מיליון דולר והיא יקרה בכמיליון דולר מהעלות הממוצעת של פריצות ברחבי העולם, שנאמדת בכ-4.99 מיליון דולר. כך עולה מדו"ח עלות פריצת המידע (Cost of Data Breach) של IBM לשנת 2026.
התקיפות הללו, שרובן מבוססות על התחזות באמצעות דיפ-פייק ועל תוכנות זדוניות שמונעות ב-AI, משנות את "כלכלת תקיפות הסייבר". שיגור מתקפה הפך מהיר וזול יותר - עלות של אלפי דולרים בודדים - בעוד שאיתור הפריצה ותיקונה ממשיכים להתייקר, והנזק נאמד במיליונים.
לפי הדו"ח, ארגונים שמשתמשים ב-AI ובאוטומציה במערך הגנת הסייבר שלהם חסכו בממוצע כמעט 2 מיליון דולר בעלויות פריצה. עם זאת, כרבע מהארגונים טרם שילבו כלים כאלה בפעילות האבטחה שלהם.
"הכלכלה של מתקפות הסייבר משתנה. ה-AI הופך את המתקפות למהירות וזולות יותר, בעוד הפריצות ממשיכות להתייקר. כשנוצר בארגון פער זמן ממושך בין הגילוי לתיקון, חוסר האיזון הזה מתבטא ישירות בעלות הפריצה", אמרה סוג'ה ויסוסן (Suja Viswesan), סגנית נשיא לתוכנות אבטחה ב-IBM. "המשימה כעת היא לבטל את הפער הזה - להטמיע את התיקון בתוך תהליכי הפיתוח, לאבטח את הזהויות תוך כדי פעולה, ולטפל בסיכונים במהירות שבה התוקפים פועלים".
אחד הממצאים הבולטים בדו"ח הוא שארגונים מתחילים לפעול מבעוד מועד כנגד סיכון עתידי, ולא רק מגיבים לאירועים. ע"פ הדו"ח, 64% מהארגונים ציינו כי בכוונתם להגדיל את ההשקעה באבטחת סייבר לאחר שחוו פריצה או תקיפה. אך במחקר עוקב של מכון Ponemon, שיעור הארגונים שציינו כי בכוונתם להגדיל את ההשקעה בהגנת סייבר עלה ל-85%, לאחר שנחשפו ליכולות הסייבר של מודלי AI מתקדמים (frontier AI).
הפער נותר דווקא במקום שבו התוקפים מהירים ביותר. יותר ממחצית מהארגונים דיווחו כי הם מפעילים סוכני AI לזיהוי איומים ולבלימתם, אך רק 18% מהארגונים מפעילים סוכנים לניהול חולשות אבטחה - כך שחולשות ידועות במערך ההגנה נותרות ללא מענה דווקא כאשר כלי ה-AI מאפשרים לתוקפים לנצלן במהירות. כמעט 75% מהארגונים מציינים כי האיומים הנשקפים ממודלי AI מתקדמים מובילים אותם לבחון מחדש את אופן הפריסה של סוכנים במערך האבטחה.
מרבית המתקפות מונעות ה-AI כוונו למגזרי תשתיות קריטיות (62%), כאשר הריכוז הגבוה ביותר נרשם בארגונים בתחום השירותים הפיננסיים והאנרגיה - מגמה שמגדילה את הסיכון לשיבוש רחב של תשתיות ומערכות. עלות הפריצה הממוצעת בארגוני שירותים פיננסיים עומדת כיום על 6.3 מיליון דולר, ובמגזר האנרגיה - על 5.2 מיליון דולר. ריכוז התקיפות במגזרים אלה מגביר את הפוטנציאל להשלכות מתגלגלות על כלכלות, על שרשראות אספקה ועל שירותים חיוניים.
שינוי נוסף שהדו"ח מצביע עליו נוגע למתקפות כופר, שמזהות את המוניטין הארגוני כנכס פגיע. שיעור אירועי הכופר עלה ל-39% לעומת 34% בשנה הקודמת, כשהתוקפים עושים שימוש מוגבר ב-AI כדי להפוך את פעילותם לאוטומטית ולהרחיב את היקפה. התקפות שממוקדמות בשיבוש תפעולי הן עדיין אפיק משמעותי, אך התוקפים עוברים למנופי לחץ בעלי השפעה גבוהה יותר, ובראשם איום על המוניטין של המותג (41% מהמקרים), ואחריו חשיפת מידע על עובדים (35%) וגניבת קניין רוחני (31%).

דוח IBM / קרדיט: אילוסטרציה – AI


