NYHETER

AI-attacker mot affärssystem ökar: Var fjärde organisation drabbad

AI-attacker mot affärssystem ökar: Var fjärde organisation drabbad

En ny studie från säkerhetsföretaget Onapsis visar att nästan var fjärde organisation, 22 procent, har drabbats av en säkerhetsincident det senaste året där angripare använde AI för att angripa kritiska affärssystem. Studien bygger på svar från 204 seniora cybersäkerhetschefer på amerikanska företag med minst 1 000 anställda.

Resultaten pekar på ett växande gap mellan hur snabbt AI integreras i affärssystem och hur väl säkerheten hänger med. Hela 86 procent av organisationerna har redan integrerat, eller planerar att snart integrera, AI direkt i sin ERP-kod. Samtidigt är bara 30 procent fullt övertygade om att de skulle kunna upptäcka en AI-baserad attack.

Säkerhetsteamen bromsar, men AI rullar vidare

Studien visar att 57 procent av de tillfrågade rapporterar att minst en affärsenhet har protesterat mot att införa AI i ERP-miljön. Ironiskt nog toppar säkerhetsteamen listan över de som bromsar, tätt följt av IT-avdelningen, alltså de grupper som är ansvariga för att skydda systemen.

Det speglar en verklighet där affärssidan driver på AI-integrationen medan säkerhetsteamen inte hinner med. Resultatet är att angripare kan utnyttja luckor som uppstår i övergångsfasen.

Vad är risken för ditt företag?

ERP-system som SAP och liknande plattformar är kärnan i de flesta medelstora och stora företag. De hanterar ekonomi, HR, inköp och produktion. En komprometterad ERP-miljö ger en angripare tillgång till i princip hela verksamheten.

AI-drivna attacker är snabbare, mer träffsäkra och svårare att upptäcka än traditionella metoder. Angripare kan använda AI för att automatisera sårbarhetssökning, anpassa nätfiskemeddelanden och kringgå regelbaserade säkerhetsfilter.

Tre åtgärder att prioritera nu

  • Inventera AI-exponeringen i era affärssystem. Vet ni vilka delar av ERP-miljön som redan körs med AI-komponenter?
  • Stärk övervakningsförmågan med fokus på beteendeavvikelser, inte bara kända signaturer.
  • Involvera säkerhetsteamet tidigt i alla AI-integrationsprojekt, inte i efterhand.

Rapporten i sin helhet finns på Onapsis webbplats.