Amerikanske organisationer stod over for gennemsnitlige omkostninger på 11,5 millioner dollars pr. brud, mere end det dobbelte af det globale gennemsnit og en stigning på 11% i forhold til 2025 . Hver time, et brud forblev uløst, kostede cirka 1.100 dollars
.
AI-aktiverede angreb var den største enkeltstående omkostningsmultiplikator. Hvert fjerde ondsindede brud involverer nu AI – en stigning på 56% i forhold til året før – og disse brud kostede i gennemsnit 6 millioner dollars, cirka 1 million dollars mere end det globale gennemsnit . Specifikke AI-angrebstyper omfatter deepfake-efterligning, AI-aktiveret malware, modelinversion (i gennemsnit 6,07 millioner dollars) og prompt injection (i gennemsnit 5,89 millioner dollars)
.
Efter fem år med støt forbedring steg den gennemsnitlige tid til at identificere og inddæmme et brud til 247 dage (183 dage at identificere, 64 dage at inddæmme) . Denne tilbagegang signalerer, at angriberne bevæger sig hurtigere end forsvarerne, hvilket komprimerer reaktionsvinduet
. Brud, der varede længere end 200 dage, kostede i gennemsnit 5,65 millioner dollars, sammenlignet med 4,32 millioner dollars for dem, der blev inddæmmet inden for 200 dage
.
Måske det mest bekymrende fund: skygge-AI-hændelser mere end fordobledes, fra 20% til 43% af de brudte organisationer . Uautoriserede AI-værktøjer, der bruges uden sikkerhedsgennemgang, ligger nu bag næsten halvdelen af alle hændelser
.
Blandt organisationer, der led et AI-relateret sikkerhedsbrud, manglede 92% ordentlige AI-adgangskontroller på tidspunktet for bruddet . 68% af de brudte organisationer havde slet ingen AI-governance-politik
. Hændelser, der involverede AI-modeller og AI-baserede applikationer, steg fra 13% til 21%
. Rapporten dokumenterer angreb på AI-infrastruktur gennem prompt injection, modelinversion og dataforgiftning
. Organisationer, der oplevede et AI-relateret brud, men manglede adgangskontroller, så gennemsnitlige omkostninger på 5,33 millioner dollars mod 4,70 millioner dollars for dem, der ikke involverede AI
.
I en separat opfølgende undersøgelse sagde 85% af de brudte organisationer, at de planlægger at øge udgifterne til sikkerhedsværktøjer og governance specifikt som reaktion på frontløber-AI-trusler . I hovedundersøgelsen sagde 64%, at et brud i sig selv ville føre til øgede udgifter
. Denne stigning i forbrug falder i tråd med bredere branchetendenser – Cisco rapporterede for eksempel en vækst i sikkerhedsindtægter på 14% år-over-år i samme periode, hvilket afspejler accelererede virksomhedsinvesteringer i AI-bevidste forsvar
.
2026-rapporten er baseret på undersøgelser af 602 brudte organisationer på tværs af 17 lande og 17 brancher, med data indsamlet mellem marts 2025 og februar 2026 .