ИИ сократил кражу данных до 25 минут: бизнесу пора переходить к локализации ущерба
Искусственный интеллект сократил время кражи корпоративных данных до 25 минут, сделав бессмысленными даже 15-символьные пароли. Бизнесу придется отказаться от надежды на идеальную защиту и перейти к стратегии локализации ущерба, так как остановить злоумышленника на входе уже невозможно. / Страница 2
Читать полностью
Календарь упоминаний. Страница 2:
Передача конфиденциальных данных в публичные нейросети создает угрозу утечки
Суть: При использовании ИИ для генерации кода пользователи часто передают внутреннюю информацию компаний, включая структуру баз данных и бизнес-логику, что создает риск их разглашения.
Риск: Попадание конфиденциальных сведений в публичные системы несет угрозу их сохранения, повторного использования или случайной утечки для организаций, работающих с клиентскими данными.
Фактор: Отсутствие глубокого понимания работы сгенерированного кода и пропуск проверок безопасности усугубляют вероятность возникновения уязвимостей, ведущих к несанкционированному доступу.
Эффект: Для компаний, использующих «теневую разработку» без контроля, возникает критическая опасность потери контроля над процессами и разглашения коммерческой тайны.
Неконтролируемый доступ к интимным данным несовершеннолетних из-за слабой аутентификации
Критическая уязвимость в веб-консоли производителя игрушки Bondu, требующая лишь стандартного аккаунта Google для входа, привела к открытому доступу более чем 50 000 диалогов детей. В открытом массиве оказались полные имена, даты рождения, семейные данные, личные предпочтения и текстовые расшифровки всех бесед, что создает угрозу манипуляций и кражи личных данных. Инцидент выявил системный разрыв между стремительным ростом рынка ИИ-игрушек и уровнем развития защитных механизмов, где даже оперативное устранение ошибки не исключает рисков из-за сложной архитектуры передачи данных внешним провайдерам.
Снижение финансовых потерь при утечке данных
Средняя стоимость утечки данных в 2025 году снизилась до 4,44 млн долларов, что на 9% меньше, чем в предыдущем году. Это связано с ускорением обнаружения и локализации угроз, что сокращает масштабы инцидентов и операционные потери. Основной причиной улучшения стало применение технологий искусственного интеллекта, автоматизации и стратегии, ориентированной на ограничение распространения угроз внутри сети. Подход, основанный на принципах zero trust и микросегментации, позволяет минимизировать последствия атак, даже если они не были предотвращены.
Потенциальные утечки из-за ИИ становятся критической угрозой
77% корпоративных данных уже сейчас передаются сотрудниками в ИИ-инструменты, такие как ChatGPT, часто без осознания рисков. Это может привести к утрате конфиденциальной информации, включая данные о разработках и стратегиях компаний. В 18% случаев в ИИ-сервисы попадает информация, которая не предназначена для внешнего использования. Эксперты отмечают, что неосознанная активность сотрудников, особенно среднего звена, становится серьёзным источником утечек.
Резкое сокращение времени кражи данных
В 25% самых быстрых атак 2025 года злоумышленники смогли украсть данные менее чем за 72 минуты, что в четыре раза быстрее, чем в 2024 году. Использование искусственного интеллекта позволило ускорить этапы разведки, написания сообщений для социальной инженерии и генерации атакующих скриптов. В одной из симуляций данные были экспортированы за 25 минут.
В нашей базе собрано 44 события по теме «Нелегальный доступ к информации». Мы показываем все из них.
Объединили похожие карточки: Нелегальный доступ к информации; Неправомерный доступ к персональным данным; Вытекание конфиденциальной информации и другие.