IBM เผย 92% ขององค์กรที่ถูกเจาะระบบ AI ขาดการควบคุมการเข้าถึงขั้นพื้นฐาน
ผลการศึกษาพบว่าเกือบทุกเหตุการณ์ความปลอดภัยด้าน AI มีสาเหตุหลักมาจากการที่บริษัทขาดการควบคุมการเข้าถึงระบบที่รัดกุมพอ ข้อมูลนี้ระบุอยู่ในรายงาน Cost of a Data Breach Report 2026 ของ IBM ซึ่งอ้างอิงงานวิจัยโดยสถาบัน Ponemon Institute จากกลุ่มตัวอย่าง 602 บริษัท โดยในบรรดาบริษัทที่ประสบเหตุความปลอดภัยที่เกี่ยวข้องกับ AI พบว่ามีถึง 92 เปอร์เซ็นต์ที่มีระบบควบคุมการเข้าถึงไม่เพียงพอ
ต้นตอของปัญหามักไม่ได้เริ่มที่ตัวโมเดล AI โดยตรง โดยประมาณ 1 ใน 5 ของบริษัทที่ได้รับผลกระทบมีจุดเริ่มต้นมาจาก API ที่ถูกเจาะระบบ, connected application หรือการตั้งค่าบริการคลาวด์ที่ผิดพลาด ซึ่งผลลัพธ์นี้แทบไม่ต่างกันเลยไม่ว่าบริษัทจะเลือกใช้โมเดลแบบ Open-source หรือ Proprietary model (โมเดลแบบปิด) ก็ตาม
IBM ระบุว่าช่องโหว่เหล่านี้เกิดจากการละเลยมาตรการพื้นฐาน ซึ่งเปิดโอกาสให้ถูกโจมตีได้โดยไม่จำเป็นต้องอาศัย sophisticated attackers หรือแฮกเกอร์ที่มีความเชี่ยวชาญสูงเสมอไป เหตุการณ์รั่วไหลที่เกี่ยวข้องกับ AI มีค่าใช้จ่ายเฉลี่ยอยู่ที่ 5.33 ล้านดอลลาร์ สูงกว่าเหตุการณ์ทั่วไปที่ไม่มี AI เกี่ยวข้องซึ่งอยู่ที่ 4.70 ล้านดอลลาร์
นอกจากนี้ ค่าเฉลี่ยทั่วโลกของการละเมิดข้อมูลทั้งหมดได้เพิ่มขึ้น 12 เปอร์เซ็นต์ ไปอยู่ที่ 4.99 ล้านดอลลาร์ และในกรณีที่ผู้โจมตีมีการนำ AI มาใช้เป็นเครื่องมือ ค่าใช้จ่ายความเสียหายจะพุ่งสูงถึง 6.04 ล้านดอลลาร์ ในขณะที่หากการโจมตีนั้นไม่มีการใช้ AI ค่าใช้จ่ายความเสียหายจะอยู่ที่ประมาณ 5.03 ล้านดอลลาร์
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
