अमेरिकी संगठनों को प्रति ब्रीच औसतन $11.5 मिलियन का नुकसान उठाना पड़ा, जो वैश्विक औसत से दोगुने से भी अधिक है । एक घंटे के लिए भी डेटा ब्रीच अनसुलझा रहने का मतलब है लगभग $1,100 का नुकसान
।
AI-सक्षम हमले सबसे बड़े लागत गुणक साबित हुए। अब हर चार में से एक दुर्भावनापूर्ण ब्रीच में AI शामिल है - यह पिछले वर्ष की तुलना में 56% की वृद्धि है - और ऐसे ब्रीच की औसत लागत $6 मिलियन है, जो वैश्विक औसत से लगभग $1 मिलियन अधिक है । AI हमलों में डीपफेक इंपर्सनेशन, AI-सक्षम मैलवेयर, मॉडल इनवर्जन ($6.07 मिलियन) और प्रॉम्प्ट इंजेक्शन ($5.89 मिलियन) जैसे तरीके शामिल हैं
।
पांच साल के लगातार सुधार के बाद, 2026 में ब्रीच की पहचान और उसे रोकने का औसत समय बढ़कर 247 दिन (पहचानने में 183 दिन, रोकने में 64 दिन) हो गया । यह बदलाव संकेत करता है कि अब हमलावर डिफेंडर्स की तुलना में तेजी से काम कर रहे हैं
। 200 दिनों से अधिक समय तक चलने वाले ब्रीच की औसत लागत $5.65 मिलियन थी, जबकि 200 दिनों के भीतर नियंत्रित होने वालों की लागत $4.32 मिलियन
।
सबसे चौंकाने वाला खुलासा: शैडो AI से जुड़ी घटनाएं दोगुनी से भी अधिक बढ़कर 20% से 43% तक पहुंच गई हैं । बिना सुरक्षा जांच के उपयोग किए जा रहे ऐसे AI टूल्स अब लगभग आधी घटनाओं के पीछे हैं
।
AI से संबंधित सुरक्षा घटना का सामना करने वाले संगठनों में से 92% के पास उस समय उचित AI एक्सेस कंट्रोल नहीं था । 68% संगठनों के पास कोई AI गवर्नेंस पॉलिसी ही नहीं थी
। AI मॉडल और एप्लिकेशन से जुड़ी घटनाएं 13% से बढ़कर 21% हो गईं
।
रिपोर्ट के मुताबिक, 85% संगठनों ने फ्रंटियर AI खतरों के जवाब में सुरक्षा उपकरणों और गवर्नेंस पर खर्च बढ़ाने की योजना बनाई है ।
यह रिपोर्ट मार्च 2025 से फरवरी 2026 के बीच 17 देशों और 17 उद्योगों के 602 संगठनों के अध्ययन पर आधारित है ।