Terug naar Nieuws
BeveiligingAI Understanding-briefing

Het IBM-rapport koppelt de stijgende kosten van inbreuken aan snellere AI-gestuurde aanvallen

CoinGeek meldt dat uit het 2026 Cost of a Data Breach Report van IBM blijkt dat de wereldwijde gemiddelde inbreukkosten met 12% zijn gestegen tot 4,99 miljoen dollar, terwijl AI-gestuurde aanvallen met 56% zijn gestegen ten opzichte van 2025.

5 min readRead the linked source
Source-provided image accompanying IBM report links rising breach costs to faster AI-driven attacks
BronreferentieBron opgenomen
Uitgever
coingeek.com
Bronlink
coingeek.comhttps://coingeek.com/organizations-turn-to-ai-as-data-breach-costs-jump-12-ibm/
Brontype
Gekoppelde bron: de status van de primaire bron is niet vastgesteld.
ContextBegrijp dit in 60 seconden

Begin hier

Sleuteltermen

Classificatie
Een taak waarbij een model een invoer toewijst aan een of meer vooraf gedefinieerde categorieën.
Generatieve AI
AI-systemen die nieuwe inhoud produceren, zoals tekst, afbeeldingen, audio, video of code.
Snel
De invoerinstructies en context die aan een generatief model worden verstrekt.
Test jezelfQuiz over AI-modellen uitgelegd

Wat is er gebeurd

CoinGeek rapporteerde over IBM’s 2026 Cost of a Data Breach Report, waarin organisaties in 16 landen en regio’s werden ondervraagd. Volgens het rapport zijn AI-gestuurde aanvallen met 56% gestegen ten opzichte van 2025, terwijl de gemiddelde wereldwijde inbreukkosten met 12% zijn gestegen tot 4,99 miljoen dollar. IBM zei dat AI-gestuurde aanvallen ongeveer $ 1 miljoen hebben toegevoegd aan de gemiddelde kosten van een inbreuk.

CoinGeek meldde op 24 augustus dat uit IBM’s 2026 Cost of a Data Breach Report blijkt dat de wereldwijde gemiddelde kosten van een datalek met 12% zijn gestegen tot 4,99 miljoen dollar. De bron zegt dat het onderzoek van IBM zestien landen en regio's omvatte en de kosten voor detectie en inperking, boetes van toezichthouders, juridische kosten en kredietmonitoring voor de getroffen mensen meetelde. CoinGeek rapporteerde ook de schatting van IBM dat AI-gestuurde aanvallen met 56% zijn toegenomen ten opzichte van 2025. De aangeleverde bron verifieert de methodologie, de steekproefomvang of de onderliggende gegevens van het rapport niet onafhankelijk. De aangeleverde verantwoording presenteert deze punten als bevindingen uit het rapport, maar geeft geen aanvullende details over hoe de cijfers zich tot elkaar verhouden, hoe de categorieën zijn gedefinieerd of hoe de gerapporteerde kosten zijn berekend. Die beperkingen blijven relevant bij het interpreteren van de cijfers als groep.

Volgens het verslag van CoinGeek over het IBM-rapport worden AI-gestuurde aanvallen aantrekkelijker voor aanvallers omdat de tools goedkoper te lanceren zijn en snel op schaal kunnen werken. IBM zei dat snelheid de economie van inbreuken verandert en rapporteerde dat AI-gestuurde aanvallen gemiddeld $1 miljoen per incident toevoegden. Het artikel biedt geen casestudies, technische beschrijvingen of onafhankelijk forensisch bewijs dat aantoont hoe de aanvallen werden uitgevoerd. De cijfers moeten dus worden behandeld als gerapporteerde schattingen en niet als een volledige meting van alle door AI ondersteunde cybercriminaliteit.

De bron zegt dat phishing de meest voorkomende aanvalsvector bleef, gevolgd door compromissen in de toeleveringsketen. Het identificeert aanvallen waarbij gegevensreplicatie op verwisselbare media betrokken is als de meest complexe en langst op te lossen onder de onderzochte categorieën. CoinGeek meldde dat de Verenigde Staten met 11,5 miljoen dollar de hoogste gemiddelde inbreukkosten hadden, gevolgd door het Midden-Oosten met 8 miljoen dollar en de Benelux met 7,37 miljoen dollar. ASEAN werd gerapporteerd op 4,12 miljoen dollar, Brazilië op 1,41 miljoen dollar en Zuid-Afrika op 3,04 miljoen dollar, waarbij Zuid-Afrika met 22% de grootste procentuele stijging noteerde.

Brongegevens: coingeek.com ↗

Waarom het ertoe doet

De cijfers suggereren dat AI zowel de snelheid als de economie van cyberaanvallen beïnvloedt, terwijl organisaties zich ook tot AI wenden voor hun verdediging. De bron meldt dat 74% van de bedrijven die hogere beveiligingsuitgaven plannen, verwacht AI-agenten in beveiligingsoperatiecentra in te zetten, maar stelt niet vast dat deze tools de kosten van inbreuken verminderen of de resultaten in de praktijk verbeteren.

Het rapport is van belang omdat het AI zowel als een offensief vermogen als een defensieve reactie beschouwt. CoinGeek rapporteerde de waarschuwing van IBM dat AI-gestuurde aanvallen de kosten van inbreuken kunnen verhogen door de verkenning, uitvoering of de omvang van kwaadwillige activiteiten te versnellen. Het aangeleverde artikel identificeert echter geen specifieke incidenten die achter de schatting liggen en bewijst niet dat AI de totale stijging van de inbreukkosten met 12% heeft veroorzaakt. Andere factoren kunnen ook een bijdrage leveren, en de bron kwantificeert hun relatieve belang niet.

De sectorcijfers van IBM wijzen op mogelijke systeemgevolgen. CoinGeek rapporteerde gemiddelde inbreukkosten van $6,29 miljoen voor financiële diensten en $5,2 miljoen voor energieorganisaties bij het bespreken van AI-gerelateerde aanvallen. IBM waarschuwde dat concentratie in deze sectoren een cascade-effect zou kunnen hebben op de consumentenfinanciën, economische systemen en elektriciteitsnetwerken. Die waarschuwing beschrijft een plausibel pad voor publieke risico's, maar de bron documenteert geen feitelijke cascade en stelt niet vast hoe vaak dergelijke gebeurtenissen voorkomen.

De defensieve verschuiving is ook aanzienlijk. CoinGeek meldde dat 85% van de ondervraagde bedrijven van plan was de beveiligingsuitgaven te verhogen na een inbreuk, vergeleken met 65% het jaar daarvoor. Van deze organisaties was naar verluidt 74% van plan om AI-agenten te gebruiken in beveiligingscentra, vooral voor waarschuwingstriage, penetratietesten, scannen op kwetsbaarheden en beheer van kwetsbaarheden. Dit zijn beoogde implementaties, geen bewijs van succesvolle implementatie. Het artikel geeft geen resultaten waaruit blijkt dat AI-agenten de kosten verlagen, meer bedreigingen opvangen, de reactietijden verkorten of veilig opereren zonder menselijke controle.

Voor het publiek is de praktische vraag niet alleen of bedrijven meer AI-beveiligingsproducten kopen. Het gaat erom of ze deze kunnen gebruiken met behoud van betrouwbaar toezicht, bescherming van gevoelige gegevens en duidelijke verantwoordelijkheid als geautomatiseerde aanbevelingen verkeerd zijn. De statistieken van de bron ondersteunen de aandacht voor de trend, maar ondersteunen niet de bewering dat AI het probleem van de inbreukkosten al oplost.

Interactive Mechanism

Interactief mechanisme: hoe het eigenlijk werkt

Ontdek interactief de onderliggende technologie achter deze ontwikkeling.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Interactieve conceptcheck+10 Points
AI Models Explained Quiz

Which component of an AI application is the machine-learning model itself?

Wat je nu moet bekijken

Bekijk de volledige IBM-methodologie, de definitie van een AI-gestuurde aanval en een onafhankelijke analyse van de gerapporteerde stijgingen. De praktische test zal zijn of AI-agenten de waarschuwingstriage, kwetsbaarheidsbeheer, penetratietests en respons verbeteren zonder extra fouten, privacyrisico's of aanvalsoppervlakken te creëren.

De eerste prioriteit is de verificatie van het onderliggende rapport van IBM. Het bijgevoegde artikel noemt de kosten van een datalekrapport 2026, maar geeft niet de steekproefomvang, het respondentenprofiel, de onderzoeksdata, definities of statistische methoden van het rapport. Deze details zijn nodig om te beoordelen of de gerapporteerde stijging van 56% een brede verandering in aanvallen weerspiegelt, een verandering in rapportage of classificatie, of een andere samenstelling van het onderzoek. De bron legt ook niet uit of het gemiddelde van $4,99 miljoen direct vergelijkbaar is met het cijfer van vorig jaar.

De definitie van een AI-aangedreven aanval verdient bijzondere aandacht. Het artikel zegt niet of IBM aanvallen heeft geteld waarbij gebruik werd gemaakt van generatieve AI voor phishing, geautomatiseerde detectie, het genereren van code, social engineering of andere doeleinden. Ook wordt er geen onderscheid gemaakt tussen aanvallen die voornamelijk door AI worden mogelijk gemaakt, en conventionele aanvallen waarbij incidenteel gebruik wordt gemaakt van een AI-tool. Zonder dat onderscheid kunnen organisaties het moeilijk vinden om de belangrijkste statistieken te vertalen naar specifieke defensieve prioriteiten.

De volgende test is operationeel bewijs van de geplande AI-implementaties. Organisaties moeten bekendmaken of AI-agents zich beperken tot het aanbevelen van acties of configuraties kunnen wijzigen, verkeer kunnen blokkeren, scans kunnen uitvoeren of toegang kunnen krijgen tot gevoelige systemen. Statistieken die de moeite waard zijn om in de gaten te houden zijn onder meer de percentages fout-positieven, de tijd die nodig is om incidenten onder controle te krijgen, gemiste bedreigingen, vereisten voor menselijke beoordeling en de kosten voor het onderhoud van de systemen. De bron meldt het beoogde gebruik bij waarschuwingstriage, penetratietests en kwetsbaarheidsbeheer, maar geen implementatieresultaten.

Ten slotte zullen beveiligingsteams moeten beoordelen of defensieve AI nieuwe risico’s met zich meebrengt. De aangeleverde bron gaat niet in op het bewaren van gegevens, modelfouten, snelle manipulatie, ongeautoriseerde toegang of blootstelling aan de toeleveringsketen in AI-beveiligingstools. Deze onbekenden zijn van wezenlijk belang omdat in hetzelfde artikel het compromitteren van de toeleveringsketen wordt aangemerkt als de op een na meest voorkomende aanvalsvector en aanvallen via verwijderbare media als bijzonder moeilijk op te lossen. Onafhankelijk testen en transparante incidentrapportage zullen nodig zijn voordat gerapporteerde uitgavenplannen kunnen worden behandeld als bewijs van verbeterde beveiliging.

Gerelateerde gidsen en quizzen

AI-modellen uitgelegdAI-agentenAI-ethiekAI-trainingTest wat je weet: probeer een gratis AI-quizZoek een AI-term op in onze woordenlijstVolg de AI-regelgevingstracker
Vond je dit nuttig?