Estudo aponta aumento de riscos e custos de incidentes em APIs ligados à IA

Adoção acelerada de Inteligência Artificial sem testes adequados deixa organizações vulneráveis a ataques, com prejuízo médio de US$ 700 mil por evento

Compartilhar:

As organizações estão implementando APIs sem Segurança ou testes suficientes, resultando em vulnerabilidades críticas pós-lançamento. A pesquisa global da Akamai, realizada com 1.840 profissionais em 10 países, revela que os ataques continuam em ascensão: 87% dos entrevistados relataram incidentes com APIs no último ano. Em média, cada organização enfrentou 3,5 episódios nos últimos 12 meses, com um custo médio superior a US$ 700 mil por ocorrência. 

  

A proteção de tecnologias de IA é a prioridade número um para 38% das equipes de Segurança no próximo ano, levantamento mostra que 42% dos profissionais afirmam que as APIs que alimentam aplicações de IA e grandes modelos de linguagem (LLMs) foram alvos de ataques recentemente. Esses dados reforçam que as APIs se tornaram a superfície de ataque primária para criminosos virtuais devido à sua importância na conectividade moderna. 

  

Um agravante identificado é a redução na visibilidade dessas conexões, apenas 27% das empresas possuem inventários completos de APIs e sabem quais delas expõem dados sensíveis, uma queda drástica frente aos 40% registrados em 2022. No setor de serviços financeiros, a vulnerabilidade é quase total: 96% das instituições relataram ataques relacionados a APIs nos últimos 12 meses. 

  

Os custos mais elevados de incidentes foram registrados nos setores de energia (US$ 860 mil), manufatura (US$ 732 mil) e saúde (US$ 725 mil). Embora 80% das empresas coloquem a segurança de APIs entre suas três maiores prioridades, há um descompasso de percepção: 40% dos líderes acreditam em uma maturidade avançada de testes, enquanto apenas 28% das equipes técnicas de DevSecOps compartilham dessa confiança. 

  

“A rápida expansão da superfície de ataque de APIs significa que as organizações enfrentam riscos significativos e visibilidade comprometida”, afirma Sean Lyons, vice-presidente sênior da Akamai. “As empresas que estão adotando IA não podem deixar a segurança de APIs para depois. É preciso ter uma base sólida para realmente confiar nos sistemas de IA em construção”, reforça o executivo sobre a necessidade de integração entre inovação e proteção. 

  

Para fortalecer as estratégias de defesa, a Akamai recomenda o fechamento de lacunas de visibilidade por meio de inventários rigorosos de APIs ligadas a LLMs, o estudo sugere a incorporação de controles de segurança em todo o ciclo de vida das aplicações e o tratamento da segurança de APIs como pré-requisito para uma IA confiável. Atualmente, apenas 53% das organizações possuem equipes dedicadas exclusivamente a essa função. 

Conteúdos Relacionados

Security Report | Overview

Fraudes de identidade crescem 31,2% em maio, com uma ocorrência a cada 5,6 segundos

Segundo Mapa da Fraude da Serasa Experian, foram 476.060 tentativas no mês, número representa alta de 4,62% em relação a...
Security Report | Overview

América Latina é segunda região mais exposta a ciberameaças industriais

Relatório da Kaspersky alerta que dado é puxado por phishing e documentos maliciosos. Os ataques buscam obter credenciais e abrir...
Security Report | Overview

Avanço da IA amplia desafios de Segurança e governança nas redes corporativas

40% de 10 mil servidores do protocolo MCP apresentavam falhas e identificaram mais de 15 mil cargas maliciosas de injeção...
Security Report | Overview

Até 2029, maioria dos incidentes de privacidade virá de inferências geradas por IA

Gartner prevê que riscos à privacidade relacionados à IA levam CISOs a ir além da proteção tradicional para incluir a...