Amerikanska organisationer drabbades av en genomsnittlig kostnad på 11,5 miljoner dollar per intrång, mer än dubbelt så mycket som det globala genomsnittet och en ökning med 11% jämfört med 2025 . Varje timme som ett intrång förblev olöst kostade cirka 1 100 dollar
.
AI-baserade attacker var den enskilt största kostnadsökaren. Var fjärde skadlig attack involverar nu AI – en ökning med 56% jämfört med föregående år – och dessa intrång kostar i genomsnitt 6 miljoner dollar, cirka 1 miljon dollar mer än det globala genomsnittet . Specifika AI-attacktyper inkluderar deepfake-imitationer, AI-baserad skadlig kod, modellinversion (i genomsnitt 6,07 miljoner dollar) och prompt injection (5,89 miljoner dollar)
.
Efter fem raka år av förbättring ökade medeltiden för att upptäcka och begränsa ett intrång till 247 dagar (183 dagar att upptäcka, 64 dagar att begränsa) . Denna försämring signalerar att angripare rör sig snabbare än försvararna, vilket minskar tidsfönstret för att agera
. Intrång som pågick längre än 200 dagar kostade i genomsnitt 5,65 miljoner dollar, jämfört med 4,32 miljoner dollar för de som begränsades inom 200 dagar
.
Kanske den mest alarmerande upptäckten: skuggan AI-incidenter mer än fördubblades, från 20% till 43% av de drabbade organisationerna . Obeslutade AI-verktyg som används utan säkerhetsgranskning ligger nu bakom nästan hälften av alla incidenter
.
Bland organisationer som drabbades av en AI-relaterad säkerhetsincident saknade hela 92% korrekta AI-åtkomstkontroller vid tidpunkten för intrånget . 68% av de drabbade organisationerna hade ingen AI-styrningspolicy överhuvudtaget
. Incidenter som involverar AI-modeller och AI-baserade applikationer ökade från 13% till 21%
. Rapporten dokumenterar intrång som riktar sig mot AI-infrastruktur genom prompt injection, modellinversion och dataförgiftning
. Organisationer som drabbades av ett AI-relaterat intrång men saknade åtkomstkontroller såg genomsnittliga kostnader på 5,33 miljoner dollar jämfört med 4,70 miljoner dollar för de som inte involverade AI
.
I en separat uppföljningsundersökning uppgav 85% av de drabbade organisationerna att de planerar att öka sina utgifter för säkerhetsverktyg och styrning specifikt som svar på de nya AI-hotbilderna . I huvudundersökningen uppgav 64% att ett intrång i sig skulle föranleda en ökning av utgifterna
. Denna ökning av satsningar ligger i linje med bredare branschtrender – Cisco rapporterade till exempel en tillväxt på 14% inom säkerhetsintäkter under samma period, vilket återspeglar accelererade företagsinvesteringar i AI-medvetna försvarssystem
.
Rapporten för 2026 baseras på studier av 602 drabbade organisationer i 17 länder och 17 branscher, med data insamlad mellan mars 2025 och februari 2026 .