Darktrace opublikował raport „State of AI Cybersecurity 2025”, który ujawnia, że 78% ankietowanych dyrektorów ds. bezpieczeństwa informacji (CISO) wskazuje na istotny wpływ zagrożeń cybernetycznych opartych o AI (Artificial Intelligence) na ich organizacje - o 5% więcej niż w 2024 roku. Chociaż rośnie liczba CISO zauważających wpływ zagrożeń AI, ponad 60% twierdzi, że ich organizacje są odpowiednio przygotowane do obrony przed nimi - to wzrost o prawie 15% rok do roku. Mimo to, dwa główne czynniki hamujące skuteczną obronę to niewystarczająca wiedza i umiejętności z zakresu AI oraz niedobór wykwalifikowanego personelu.
"Wpływ AI na cyberbezpieczeństwo jest wyraźny i rośnie. Coraz więcej pracowników oraz aplikacji biznesowych wykorzystuje AI, co wymaga ich ochrony. Równocześnie przeciwnicy stosują AI, aby uczynić swoje ataki bardziej precyzyjnymi, skalowalnymi i skutecznymi. Wszystko to dzieje się w niestabilnym środowisku geopolitycznym, które zwiększa poziom niepewności. Nigdy wcześniej potrzeba AI w SOC nie była tak pilna - tylko w ten sposób zespoły mogą skutecznie przeciwdziałać zagrożeniom i budować cyberodporność. Dlatego Darktrace nieustannie inwestuje w nowe innowacje, pomagając klientom zarządzać ryzykiem i odnosić sukcesy w erze zagrożeń AI" - powiedziała Jill Popelka, CEO Darktrace.
Kluczowe wnioski z raportu:
Rosnący wpływ zagrożeń AI
• W 2025 roku 78% CISO zgadza się, że zagrożenia cybernetyczne oparte na AI mają istotny wpływ na ich organizacje, co stanowi wzrost o 5% w porównaniu z 2024 rokiem.
• Połączenie AI, wzrostu cyberprzestępczości jako usługi (CaaS) oraz automatyzacji zwiększa różnorodność i zaawansowanie technik ataków, od phishingu wspomaganego AI po coraz bardziej wyrafinowane odmiany ransomware.
Rozbieżność między pewnością a zrozumieniem AI
• 95% specjalistów ds. cyberbezpieczeństwa uważa, że AI poprawia szybkość i skuteczność ochrony przed zagrożeniami, ale wciąż istnieją poważne luki w wiedzy.
• Tylko 42% respondentów w pełni rozumie typy AI wykorzystywane w ich systemach bezpieczeństwa.
• 60% CISO twierdzi, że dokładnie wie, jakich technologii AI używa ich organizacja, w porównaniu do zaledwie 10% analityków bezpieczeństwa IT i 14% administratorów IT.
• Dwa z trzech głównych wyzwań w obronie przed zagrożeniami AI to brak znajomości i wykorzystania narzędzi AI oraz niedobór kompetencji związanych z technologiami AI.
AI jako odpowiedź na niedobór talentów
• Największą barierą w obronie przed zagrożeniami AI jest brak personelu do zarządzania narzędziami i alertami.
• Pomimo tego jedynie 11% firm planuje zwiększyć zatrudnienie w zespołach ds. cyberbezpieczeństwa w 2025 roku - mniej niż w ubiegłym roku.
• 64% organizacji planuje wdrożenie rozwiązań AI w swojej infrastrukturze bezpieczeństwa w ciągu najbliższego roku.
• 88% respondentów uważa, że wykorzystanie AI jest kluczowe dla odciążenia zespołów bezpieczeństwa i umożliwienia im bardziej proaktywnego działania.
Zarządzanie ryzykiem wymaga większego zaangażowania
• 95% organizacji albo już wdrożyło (45%), albo obecnie dyskutuje (50%) na temat formalnej polityki dotyczącej bezpiecznego korzystania z AI.
• 52% firm w Ameryce Północnej i 43% w regionie EMEA posiada formalne regulacje dotyczące AI.
• Branże finansowa, handlowa i technologiczna wykazują najwyższy poziom wdrożenia polityk AI.
• Tylko 45% respondentów posiada formalne struktury nadzoru i zarządzania AI.
• Zaledwie 37% firm regularnie monitoruje i audytuje wykorzystanie oraz wyniki AI.
Priorytety: prywatność danych i podejście platformowe
• 84% ankietowanych preferuje rozwiązania, które nie wymagają udostępniania danych zewnętrznym podmiotom.
• 87% firm woli podejście platformowe, integrujące wiele funkcji w jednym systemie, zamiast korzystania z pojedynczych rozwiązań punktowych.
Kluczowe obszary przyszłego wpływu AI na cyberbezpieczeństwo
• Według respondentów największy wpływ AI na cyberobronę w przyszłości będzie widoczny w obszarach:
• Bezpieczeństwa chmury - 66% wskazało, że AI odegra kluczową rolę w ochronie zasobów chmurowych.
• Bezpieczeństwa sieci - 55% uważa, że AI wzmocni ochronę infrastruktury sieciowej.
„Integralność i niezawodność systemów IT są coraz bardziej zagrożone, ponieważ przeciwnicy wykorzystują generatywną AI do intensyfikacji swoich ataków. Szybka ewolucja zagrożeń opartych na AI zmusza zespoły bezpieczeństwa do przemyślenia strategii obronnych - tradycyjne metody nie nadążają za tempem, skalą i wyrafinowaniem nowoczesnych ataków” - powiedział Jon Mendoza, CISO w Technologent, globalnym dostawcy rozwiązań IT dla firm z listy Fortune 1000.
„Aby pozostać krok przed zagrożeniami, organizacje muszą integrować systemy bezpieczeństwa oparte na AI, które nie tylko wykrywają i reagują na zagrożenia, ale także potrafią je przewidywać. Prawdziwa odporność nie polega jedynie na wdrażaniu AI, lecz na wyposażeniu zespołów bezpieczeństwa w odpowiednią wiedzę i narzędzia do jej skutecznego wykorzystania. Platforma bezpieczeństwa oparta na inteligentnej automatyzacji i analizie zagrożeń w czasie rzeczywistym jest kluczowa dla ograniczenia skutków ataków. W dzisiejszym dynamicznym krajobrazie zagrożeń AI nie jest już tylko przewagą - stała się absolutną koniecznością.”
Źródło: Darktrace