ABD'deki kuruluşlar, ihlal başına ortalama 11,5 milyon dolar ödeyerek küresel ortalamanın iki katından fazla bir maliyetle karşılaştı; bu rakam 2025'e göre yüzde 11 arttı . Çözümlenmeyen her saat başına yaklaşık 1.100 dolar kaybedildi
.
Yapay zeka destekli saldırılar, maliyeti en çok artıran faktör oldu. Kötü niyetli ihlallerin dörtte biri artık yapay zeka içeriyor; bu oran bir önceki yıla göre yüzde 56 daha yüksek ve bu tür ihlaller ortalama 6 milyon dolara mal oluyor; bu da küresel ortalamadan yaklaşık 1 milyon dolar daha fazla . Belirli yapay zeka saldırı türleri arasında deepfake taklitleri, yapay zeka destekli kötü amaçlı yazılımlar, model inversiyonu (ortalama 6,07 milyon dolar) ve prompt enjeksiyonu (ortalama 5,89 milyon dolar) yer alıyor
.
Beş yıllık kesintisiz iyileşmenin ardından, bir ihlali tespit etme ve kontrol altına alma ortalama süresi 247 güne çıktı (183 gün tespit, 64 gün müdahale) . Bu gerileme, saldırganların savunmacılardan daha hızlı hareket ettiğini ve müdahale penceresini daralttığını gösteriyor
. 200 günden uzun süren ihlallerin ortalama maliyeti 5,65 milyon dolar iken, 200 günden kısa sürede kontrol altına alınanların maliyeti 4,32 milyon dolar oldu
.
Belki de en endişe verici bulgu: gölge yapay zeka olayları iki kattan fazla artarak ihlal yaşayan kuruluşların oranında yüzde 20'den yüzde 43'e yükseldi . Güvenlik incelemesinden geçmemiş, izinsiz kullanılan yapay zeka araçları artık neredeyse her iki ihlalden birinin arkasında yer alıyor
.
Yapay zeka ile ilgili bir güvenlik olayı yaşayan kuruluşların yüzde 92'si, ihlal sırasında uygun yapay zeka erişim kontrollerine sahip değildi . İhlal yaşayan kuruluşların yüzde 68'inin hiçbir yapay zeka yönetişim politikası bulunmuyordu
. Yapay zeka modellerini ve uygulamalarını içeren olaylar yüzde 13'ten yüzde 21'e yükseldi
. Raporda, prompt enjeksiyonu, model inversiyonu ve veri zehirleme yoluyla yapay zeka altyapısını hedef alan ihlaller belgelendi
. Yapay zeka ile ilgili bir ihlal yaşayan ancak erişim kontrollerine sahip olmayan kuruluşların ortalama maliyeti 5,33 milyon dolar iken, yapay zeka içermeyen ihlallerde bu rakam 4,70 milyon dolar oldu
.
Takip araştırmasına göre, ihlal yaşayan kuruluşların yüzde 85'i, özellikle sınır ötesi (frontier) yapay zeka tehditlerine karşı güvenlik araçlarına ve yönetişime yapılan harcamaları artırmayı planladığını belirtti . Ana ankette ise kuruluşların yüzde 64'ü, bir ihlalin kendisinin harcama artışını tetikleyeceğini söyledi
. Bu harcama artışı, sektör genelindeki trendlerle uyumlu; örneğin Cisco, aynı dönemde güvenlik gelirinde yıllık yüzde 14 büyüme bildirdi
.
2026 raporu, 17 ülke ve 17 sektörden 602 ihlal yaşamış kuruluş üzerinde yapılan çalışmalara dayanıyor ve veriler Mart 2025 ile Şubat 2026 arasında toplandı .