У компаний в США средняя стоимость утечки составила $11,5 млн — более чем вдвое выше мирового показателя и на 11% больше, чем в 2025 году . По сути, каждый час, в течение которого утечка остаётся нерешённой, обходится примерно в $1 100
.
Атаки с применением ИИ стали самым мощным фактором, увеличивающим расходы. Каждая четвёртая кибератака теперь использует ИИ — рост на 56% за год, — а средняя стоимость таких утечек достигает $6 млн, что примерно на $1 млн больше среднемирового показателя . Среди конкретных методов атак с ИИ: дипфейки, вредоносное ПО на базе ИИ, инверсия моделей (в среднем $6,07 млн) и инъекции промптов (в среднем $5,89 млн)
.
После пяти лет непрерывного улучшения, среднее время, необходимое для обнаружения и локализации утечки, выросло до 247 дней (183 дня на обнаружение и 64 дня на локализацию) . Этот поворот говорит о том, что атакующие действуют быстрее защитников, сжимая окно реагирования
. Утечки, продолжавшиеся более 200 дней, обходились в среднем в $5,65 млн, в то время как утечки, устранённые за 200 дней и меньше, — в $4,32 млн
.
Пожалуй, самый тревожный вывод: количество инцидентов с «теневым ИИ» (неавторизованным использованием ИИ-инструментов без проверки безопасности) более чем удвоилось — с 20% до 43% пострадавших организаций . Почти половина всех инцидентов теперь связана с неавторизованными ИИ-решениями
.
Среди организаций, столкнувшихся с ИИ-инцидентами, у 92% отсутствовали надлежащие средства контроля доступа к ИИ на момент утечки . У 68% пострадавших организаций вообще не было политики управления ИИ
. Доля инцидентов, связанных с ИИ-моделями и ИИ-приложениями, выросла с 13% до 21%
. В отчёте описаны атаки на ИИ-инфраструктуру, включая инъекции промптов, инверсию моделей и отравление данных
. Организации, столкнувшиеся с ИИ-инцидентами без средств контроля, несли расходы в среднем $5,33 млн против $4,70 млн у тех, кто не сталкивался с атаками с ИИ
.
В рамках дополнительного исследования 85% пострадавших организаций заявили, что планируют увеличить расходы на инструменты безопасности и управление в ответ на угрозы со стороны передовых ИИ-систем . В основном опросе 64% респондентов указали, что сама утечка данных подтолкнёт их к увеличению бюджета на безопасность
. Этот всплеск расходов согласуется с более широкими отраслевыми тенденциями: например, Cisco сообщила о 14% росте выручки в сфере безопасности за тот же период, что отражает ускоренные инвестиции предприятий в защиту от ИИ-угроз
.
Отчёт за 2026 год основан на исследовании 602 пострадавших организаций из 17 стран и 17 отраслей, данные собирались в период с марта 2025 года по февраль 2026 года .