Salah satu tema utama laporan ialah jurang antara persepsi dan kejadian sebenar berkaitan ancaman berkuasa AI. Sebanyak 67% responden percaya serangan dipacu AI semakin meningkat, manakala 58% menyenaraikan perisian hasad berkuasa AI sebagai kebimbangan utama . Namun begitu, laporan tersebut menyatakan bahawa kadar sebenar serangan yang dipertingkatkan AI masih lebih rendah daripada yang dibimbangkan oleh ramai responden
.
Pada masa yang sama, ancaman itu bukan sekadar teori. Sebanyak 63% organisasi melaporkan pernah mengalami serangan yang melibatkan AI dalam tempoh 12 bulan sebelumnya . Penyerang turut menggunakan alat AI generatif untuk membantu pelaku berkemahiran rendah menjalankan serangan dengan lebih pantas, sekali gus memendekkan kitaran serangan
.
Hampir semua responden — 96% — menganggap AI generatif, atau GenAI, sebagai ancaman kepada landskap keselamatan siber. Lebih satu pertiga, iaitu 36%, pula berkata penggunaan GenAI untuk tujuan berniat jahat sedang meningkat dengan pantas .
Buat kali pertama, pengurangan permukaan serangan muncul sebagai keutamaan operasi tertinggi pasukan keselamatan. Sebanyak 68% pemimpin keselamatan bersetuju bahawa melumpuhkan alat dan aplikasi yang tidak diperlukan ialah langkah kritikal .
Perubahan tumpuan ini berpunca daripada kesedaran bahawa strategi yang hanya bergantung pada pengesanan selepas serangan tidak lagi memadai. Analisis Bitdefender mendapati 84% serangan siber berkeparahan tinggi menggunakan teknik living off the land (LOTL) — iaitu penyalahgunaan alat sah yang sudah tersedia dalam persekitaran organisasi, seperti PowerShell, Windows Management Instrumentation (WMI) dan PsExec .
Dalam pendekatan ini, penyerang cuba “log masuk, bukan memecah masuk” dengan menggunakan kelayakan yang dicuri serta alat terbina dalam sistem untuk mengelak pengesanan . Keutamaan mengurangkan permukaan serangan paling tinggi di Amerika Syarikat, iaitu 75%, dan Singapura, iaitu 71%
.
Laporan itu turut menunjukkan masalah tadbir urus dan komunikasi yang ketara antara pihak pengurusan atasan dengan pasukan yang mengendalikan keselamatan siber setiap hari.
Perbezaan ini boleh menyebabkan pelaburan tidak menepati keperluan sebenar serta melambatkan tindakan terhadap risiko operasi. Dapatan tersebut menggambarkan kemungkinan wujudnya jarak antara gambaran risiko di peringkat lembaga atau pengurusan atasan dengan tekanan yang dihadapi pasukan barisan hadapan .
Antara dapatan paling membimbangkan ialah tekanan untuk tidak mendedahkan insiden keselamatan.
Perbezaan mengikut negara juga ketara. Singapura mencatat kadar tertinggi, iaitu 75.7%, diikuti Amerika Syarikat (73.8%), United Kingdom (58.1%), Itali (52.8%), Jerman (48.4%) dan Perancis (35.4%) .
Bitdefender memberi amaran bahawa budaya berahsia seperti ini boleh menjejaskan pematuhan peraturan, kepercayaan pihak berkepentingan dan daya tahan organisasi dalam jangka panjang .
Bahan laporan dan blog Bitdefender yang tersedia kepada umum tidak mempunyai bahagian khusus bertajuk “kedaulatan data”. Oleh itu, tidak wajar untuk menganggap laporan tersebut menyediakan dapatan berdiri sendiri mengenai isu itu.
Bagaimanapun, hasil kajian dipecahkan mengikut negara dan perbincangan tentang tekanan rentas sempadan serta kewajipan melaporkan kebocoran muncul dalam konteks dapatan 58% tadi . Rujukan bahawa insiden dirahsiakan “walaupun sepatutnya dilaporkan” menunjukkan kemungkinan wujud ketegangan berkaitan pematuhan undang-undang, pengendalian data dan keperluan pelaporan
. Perbezaan kadar antara Perancis, 35.4%, dengan Singapura, 75.7%, juga menunjukkan bahawa persekitaran peraturan setiap negara boleh mempengaruhi pengalaman organisasi — walaupun laporan itu sendiri tidak membuktikan hubungan sebab-akibat tersebut.
Selain dominasi serangan LOTL, responden mengenal pasti beberapa cabaran utama dalam mengukuhkan permukaan serangan. Mereka boleh memilih sehingga tiga cabaran :
Laporan itu turut menganggap lambakan alat dan kerumitan sistem sebagai beban operasi yang besar. Mengurangkan akaun pentadbir yang tidak digunakan, aplikasi terbiar dan kebenaran akses berlebihan kini menjadi antara lapisan pertahanan paling penting .
Maksudnya, pengurangan permukaan serangan bukan lagi sekadar satu teknik keselamatan tambahan. Ia merupakan perubahan strategi untuk menghadapi serangan LOTL yang semakin sukar dikesan .
Laporan Bitdefender 2025 menggambarkan industri keselamatan siber yang sedang berubah arah. Lima mesej utamanya ialah:
Kesimpulannya, laporan ini tidak menyediakan bahagian khusus mengenai kedaulatan data. Namun, dapatan rentas negara berkaitan tekanan menyembunyikan kebocoran menunjukkan bahawa keperluan pelaporan dan persekitaran peraturan negara tetap menjadi konteks penting dalam memahami risiko tersebut.