Корпоративный мир по-прежнему одержим сценариями в духе «Терминатора» или сложными атаками на отравление моделей, однако свежие данные из отчета IBM «Стоимость утечки данных 2026» рисуют куда более неловкую картину. Согласно исследованию Института Понемона, охватившему 602 компании, 92% организаций, столкнувшихся с инцидентами в сфере ИИ-безопасности, не смогли внедрить даже базовые средства контроля доступа. Мы наблюдаем не изощренное восстание машин, а полный крах фундаментальной гигиены безопасности. Бизнес фактически строит высокотехнологичные хранилища, а затем оставляет ключи в замке, преследуя очередной цикл хайпа.
Главное
92% инцидентов связаны с отсутствием элементарных прав доступа и контроля. 20% взломов происходят через внешние слои: API и облачные конфигурации. Использование ИИ-инструментов злоумышленниками поднимает стоимость утечки до $6,04 млн. Административная дисциплина важнее архитектуры безопасности самой модели.
Точки входа для этих атак подтверждают: архитектура модели редко становится виновницей произошедшего. Примерно в 20% случаев взлом даже не затрагивал ядро ИИ — он проходил через скомпрометированные API, небрежную интеграцию сторонних сервисов или неверно настроенные облачные хранилища. На этом фоне жаркие споры о безопасности открытого исходного кода в сравнении с проприетарными моделями выглядят как отвлекающий маневр. Если ваш API открыт настежь, защитные механизмы самой модели не имеют значения. Уязвимость живет на уровне интеграции, где банальное отсутствие надзора позволяет атакующим зайти без единого сложного эксплойта.
Экономика халатности
Утечки, связанные с компонентами ИИ, теперь обходятся компаниям в среднем в $5,33 млн — это значительно выше среднего показателя в $4,70 млн для стандартных взломов.
Эта беспечность обходится дорого. Когда атакующие перехватывают инициативу и сами используют ИИ-инструменты, цифра взлетает до $6,04 млн. Поскольку средний мировой показатель стоимости утечки данных приближается к $5 млн, становится очевидно: ИИ не столько создает новые риски, сколько масштабирует цену старых ошибок.
Итог
Если подавляющее большинство этих катастроф стало возможным из-за игнорирования протоколов, которые были стандартами ИТ-индустрии на протяжении десятилетий, то проблема не в технологии, а в управлении. Корпоративным стратегиям в области ИИ пора на мгновение перестать грезить об автономных агентах и сосредоточиться на обеспечении той же административной дисциплины, которая должна была быть выстроена еще десять лет назад. Базовые права доступа не являются революционной концепцией, но в нынешней золотой лихорадке ИИ они, похоже, забываются чаще всего.