К содержанию
Новости

CDW: 43% компаний столкнулись с фишингом с использованием ИИ

CDW: 43% компаний столкнулись с фишингом с использованием ИИ

Исследование CDW показало, что использование ИИ в кибератаках растет. В опросе участвовал 951 IT-руководитель из разных отраслей. По его итогам 43% организаций сообщили, что уже сталкивались с фишинговыми атаками, усиленными или сгенерированными ИИ. Еще 37% рассказали о вредоносном ПО с элементами ИИ.

Как пишет ZDNet, главной угрозой респонденты считают фишинг и методы социальной инженерии с использованием ИИ, этот вариант выбрали 25% участников опроса. Еще 21% указали на malware и автоматизированные инструменты атак на базе ИИ. Опасения по поводу дипфейков оказались ниже: только 8% участников назвали крупнейшим риском подмену личности с помощью deepfake.

На этом фоне компании собираются активнее применять ИИ для защиты инфраструктуры. О планах внедрять системы обнаружения угроз на базе ИИ заявили 41% опрошенных. Чаще всего среди сценариев использования называли обнаружение угроз и аномалий, анализ threat intelligence, выявление фишинга и мошенничества.

В отчете также упоминаются риски внутреннего использования ИИ. CDW отмечает, что без обучения сотрудников и защитных ограничений корпоративные данные могут попадать в LLM. Кроме того, ИИ-системы, которые выполняют бизнес-функции, способны выходить за пределы назначенных задач и нарушать работу процессов.

Ключевые факты

  • Опрос CDW охватил 951 IT-руководителя из разных отраслей

  • 41% компаний планируют внедрять системы обнаружения угроз на базе ИИ

  • 49% организаций рассматривают ИИ для обнаружения угроз и аномалий, 47%, для анализа threat intelligence

  • 46% респондентов сообщили, что регулярно оценивают и мониторят ИИ-инфраструктуру, а 45% собираются обучать сотрудников безопасному использованию ИИ

Вопросы и ответы

Какие ИИ-угрозы компании считают наиболее вероятными прямо сейчас, а не теоретическими?

43% организаций уже сталкивались с фишингом, усиленным или сгенерированным ИИ, а 37% сообщили об атаках с malware с элементами ИИ. При этом крупнейшим риском 25% респондентов назвали ИИ-фишинг и социальную инженерию, тогда как deepfake как главный риск выбрали только 8%.

Во что компании собираются вкладываться для защиты от ИИ-атак?

41% опрошенных планируют внедрять системы обнаружения угроз на базе ИИ. Наиболее частые сценарии использования: обнаружение угроз и аномалий, анализ threat intelligence, а также выявление фишинга и мошенничества.

Как компании снижают риски от внутреннего использования ИИ сотрудниками?

46% респондентов уже регулярно оценивают и мониторят ИИ-инфраструктуру, а 45% собираются обучать сотрудников безопасному использованию ИИ. В отчете CDW отдельно предупреждает о риске утечки корпоративных данных в LLM без таких ограничений и обучения.

Контекст по теме