דוח IBM: רבע מהפריצות מבוססות AI — והעלות מטפסת
דוח IBM ל-2026 חושף עלייה של 56% בפריצות סייבר מופעלות AI, עם עלות ממוצעת של 6 מיליון דולר — מיליון יותר מהממוצע העולמי. יותר מ-20% מהארגונים חוו פריצה ישירה למודלי AI, ו-62% מההתקפות כוונו לתשתיות קריטיות. חברות שמאמצות AI באבטחה חוסכות 2 מיליון דולר — אבל רבע עדיין לא שם.

IBM פרסמה אתמול את דוח עלות פריצות הנתונים (Cost of a Data Breach) שלה ל-2026, והוא מכיל כמה מספרים שממש צריכים להטריד אתכם. לא בתור אנשי סתם — בתור מי שבונים, מאבטחים ומתחזקים מערכות שמהוות יעד.
המספרים היבשים
אחד מכל ארבעה אירועי פריצה זדוניים בשנת המחקר (מרץ 2025 עד פברואר 2026) היה מופעל באמצעות AI. זה שיפור של 56% לעומת השנה הקודמת — קפיצה מטורפת בשנה אחת. עלות ממוצעת של פריצה כזו: 6 מיליון דולר. כמיליון דולר יותר מהממוצע העולמי, שעומד על 4.99 מיליון דולר.
ומהירות? גם זה: התקיפות מבוססות AI — בעיקר deepfake להתחזות ותוכנות זדוניות מונעות מודלים — הופכות זולות יותר ומהירות יותר להשקה. המחיר של לאתר ולתקן אותן? ממשיך לטפס. יש כאן דיסוננס כלכלי שמגדיר מחדש את הסיכון בארגונים.
AI כנשק — וגם כמגן
החדשות הטובות (יחסית): חברות שמשתמשות ב-AI ואוטומציה בפעילות האבטחה שלהן חתכו את עלות הפריצה ביותר מ-2 מיליון דולר בממוצע. זה הבדל משמעותי — מספיק כדי לשכנע כל CISO. אבל רבע מהארגונים עדיין לא אימצו את הכלים האלה. תחשבו על זה: יודעים מה עובד, ועדיין לא עושים את זה.
עוד נתון מדאיג: יותר מ-20% מהארגונים דיווחו על פריצה שמכוונת ישירות למודלי AI או יישומים מבוססי AI. הגורמים השכיחים? חולשות במערכות היקפיות: APIs, יישומים ותוספים שנפרצו (27%), ותצורות ענן שגויות המשפיעות על עומסי AI (27%). אז אם אתם בונים מוצר עם AI, זכרו שהמודל עצמו הוא לא הנקודה הכי חלשה — המעגל שסביבו כן.
מי על הכוונת?
62% מההתקפות מבוססות AI כוונו אל תשתית קריטית: שירותים פיננסיים ואנרגיה בראש הרשימה. עלות פריצה ממוצעת בפיננסים: 6.3 מיליון דולר. באנרגיה: 5.2 מיליון דולר. IBM מזהירה מהשפעות דומינו פוטנציאליות על כלכלות, שרשרות אספקה ושירותים חיוניים.
מה עם ה-Agents?
יותר מ-50% מהארגונים מדווחים על שימוש ב-AI agents לגילוי ועצירת איומים — אבל רק 18% מיישמים אותם בניהול חולשות. זה אומר שפגיעויות ידועות נשארות פתוחות, בזמן שה-AI מקצרת את חלון הזמן שבו אפשר לנצל אותן. שלושה רבעים מהארגונים אומרים שאיומי AI מתקדמים גורמים להם לחשוב מחדש איך הם מפריסים agents ברחבי מערך האבטחה.
מוכנים לשלם — לפני הפריצה
85% מהארגונים מתכננים להגדיל תקציבי אבטחה אחרי שנחשפו ליכולות AI מתקדמות. לשם השוואה, רק 64% אמרו שיגדילו תקציב אחרי שיחוו פריצה בפועל. זה שינוי חשיבה ש-Suja Viswesan, סגנית נשיא IBM Security Software, מגדירה כ"פעולה על סיכון צפוי במקום תגובה לאירוע".
הלקח? אם אתם עדיין מחכים לאירוע כדי להצדיק השקעה באבטחה מבוססת AI — המתחרים שלכם כבר שם לפניכם. וגם התוקפים.