Сингапурский корпоративный сектор оказался на передовой новой волны кибератак, где главным оружием злоумышленников становится искусственный интеллект. Согласно моему анализу свежих данных, полученных в ходе опроса 400 профильных специалистов по кибербезопасности, 79% местных организаций за последние 12 месяцев хотя бы раз столкнулись с ИИ-ассоциированными угрозами. Это тревожный сигнал, который нельзя игнорировать.

Наиболее распространённым вектором атак стал фишинг с использованием ИИ и техники выдачи себя за доверенные лица — о таких инцидентах сообщили 46% респондентов. Чуть менее частыми, но не менее опасными оказались атаки непосредственно на сами ИИ-инструменты, включая так называемые «инъекции промпта» — 41% случаев. Замыкают тройку лидеров дипфейки и клонирование голоса, с которыми столкнулись 39% компаний.

Парадокс ситуации в том, что бизнес активно внедряет ИИ, но не спешит защищать эти процессы. 97% опрошенных признались, что уже используют или тестируют решения на базе искусственного интеллекта, однако лишь 49% контролируют доступ к таким инструментам и проверяют их выходные данные. Это создаёт колоссальный разрыв между скоростью внедрения инноваций и уровнем зрелости систем безопасности.

С моей точки зрения, цифры говорят о системной проблеме: компании воспринимают ИИ как инструмент повышения эффективности, забывая, что каждый новый технологический контур расширяет поверхность для атак. Пока только половина организаций закрывает базовые вопросы управления ИИ-системами, остальные остаются уязвимыми перед атаками, которые становятся всё более изощрёнными и персонализированными. Рынку срочно нужны стандарты безопасного внедрения ИИ, иначе мы увидим эскалацию инцидентов, особенно в финансовом и технологическом секторах Сингапура.