บริษัทกังวล AI Risks มากกว่าภัยคุกคาม Cybersecurity แบบดั้งเดิม
Arctic Wolf เผยองค์กรทั่วโลกกังวล AI Risks มากกว่าภัย Cybersecurity แบบดั้งเดิม ขณะที่ 63% เคยเผชิญ Incident จริง แต่กลับมีความเชื่อมั่นสูงในทีม Security จนอาจละเลยความเสี่ยงที่ยังดำรงอยู่
Key takeaway
- องค์กรส่วนใหญ่กำลังหันความสนใจมาที่ภัยคุกคามจาก AI มากเกินไป จนละเลยภัยคุกคามแบบดั้งเดิมอย่าง Malware, Credential Theft และ Cloud Misconfiguration ซึ่ง Arctic Wolf เตือนว่ายังคงเป็นความเสี่ยงที่เกิดขึ้นจริงในปัจจุบัน
- มี Confidence Gap ที่น่ากังวลในแวดวง Cybersecurity โดย 63% ขององค์กรเคยประสบ Incident แต่ 29% ยังคงมั่นใจว่าองค์กรตนปลอดภัย ขณะที่เกือบครึ่งหนึ่งของผู้ที่ถูกโจมตีสูญเสีย Productivity ไปอย่างน้อยสองสัปดาห์
- การลงทุนใน AI-Powered Security กำลังเติบโตต่อเนื่อง แต่ความไว้วางใจต่อ Agentic AI ยังมีจำกัด โดยองค์กรส่วนใหญ่ยินยอมให้ AI ดำเนินการอิสระได้เพียงแค่การบล็อก Malicious IPs และ Domains เท่านั้น เนื่องจากยังกังวลเรื่องความแม่นยำและ Privacy
Arctic Wolf เตือนในรายงานประจำปีว่า การให้ความสำคัญผิดลำดับดังกล่าวอาจทำให้องค์กรมองข้ามภัยคุกคามที่เกิดขึ้นจริงและยังคงเป็นความเสี่ยงสำคัญในปัจจุบัน
ภาคธุรกิจทั่วโลกกำลังให้ความสำคัญกับภัยคุกคามที่ขับเคลื่อนด้วย AI มากกว่าความเสี่ยงด้าน Cybersecurity แบบดั้งเดิม ซึ่งอาจส่งผลให้ความสามารถในการรับมือกับการโจมตีที่มีโอกาสเกิดขึ้นจริงสูงสุดลดลงตามไปด้วย นักวิจัยจากบริษัทด้านความปลอดภัยทางไซเบอร์ Arctic Wolf เปิดเผยเมื่อวันอังคารที่ผ่านมา
จากผลการสำรวจพบว่า ประมาณหนึ่งในสามขององค์กรระบุว่า AI คือความกังวลด้าน Cybersecurity อันดับหนึ่งของตน ขณะที่ความกังวลเกี่ยวกับ Malware, Credential Theft และ Cloud Misconfiguration กลับลดลงเมื่อเทียบกับตัวเลขในปี 2025 ทั้งนี้ตามรายงาน AI and Cybersecurity Trends ประจำปีของ Arctic Wolf
รายงานฉบับนี้ยังครอบคลุมประเด็นสำคัญอื่น ๆ ได้แก่ การนำ AI มาประยุกต์ใช้ในโปรแกรมด้าน Security ขององค์กร แนวทางการรายงาน Cybersecurity Incidents รวมถึงแนวโน้มด้าน Cybersecurity ในแต่ละภูมิภาคทั่วโลก
AI ครองความกังวลสูงสุด แต่อาจเบี่ยงเบนความสนใจจากภัยคุกคามที่แท้จริง
Arctic Wolf ระบุว่า การที่ AI ขึ้นมาติดอันดับต้นในรายการความกังวลด้านความปลอดภัยของภาคธุรกิจถือเป็นแนวโน้มที่น่าวิตก
"ความเสี่ยงที่มักถูกมองข้ามเกี่ยวกับ AI ก็คือ ความสนใจที่มีต่อมันกำลังดึงความสนใจของผู้นำออกจาก Business Risks ที่คุ้นเคยและยังคงมีอยู่จริง" — นักวิจัย Arctic Wolf
รายงานยังระบุด้วยว่า ปัญหาที่ธุรกิจให้ความสำคัญน้อยลงในปี 2026 นั้น "ยังคงเป็นความเสี่ยงที่ถูกต้องตามจริงสำหรับองค์กรในปัจจุบัน" ความท้าทายของ Security Leaders จึงอยู่ที่การพัฒนาและวางแผนรับมือภัยคุกคามรูปแบบใหม่อย่าง AI ควบคู่ไปกับการไม่ละเลยภัยคุกคามแบบดั้งเดิมที่ยังคงดำรงอยู่
Confidence Gap ที่น่าเป็นห่วง
รายงานของ Arctic Wolf ยังเผยผลการค้นพบที่ดูขัดแย้งกันในตัวเอง กล่าวคือ 63% ขององค์กรระบุว่าประสบ Cybersecurity Incident อย่างน้อยหนึ่งครั้งในช่วง 12 เดือนที่ผ่านมา ในขณะที่ 29% มั่นใจว่าไม่มี Incident ใด ๆ เกิดขึ้นกับองค์กรของตน
ในขณะเดียวกัน 53% ของ Business Leaders ที่เข้าร่วมการสำรวจระบุว่ามีความเชื่อมั่นสูงในศักยภาพของ Security Team ในการติดตามและรับมือกับ Threat Landscape ส่วนอีก 43% ระบุว่ามีความเชื่อมั่นในระดับปานกลาง ซึ่งเมื่อรวมกันแล้วสะท้อนให้เห็นว่าองค์กรโดยรวมต่างมีความเชื่อมั่นในระดับสูงเกือบทั้งหมด
"ระดับความเชื่อมั่นกลับสูงขึ้นในองค์กรที่เคยประสบ Incident มาก่อน" — นักวิจัย Arctic Wolf
โดย 57% ของผู้นำในองค์กรที่เคยตกเป็นเหยื่อการโจมตีระบุว่ามีความเชื่อมั่นสูงมากในบุคลากรด้าน Security เทียบกับ 47% ในองค์กรที่ไม่เคยประสบเหตุดังกล่าว
ที่น่ากังวลยิ่งกว่านั้นคือ ผลกระทบจาก Cybersecurity Incidents เหล่านี้ไม่ใช่เรื่องเล็กน้อยแต่อย่างใด เกือบครึ่งหนึ่งของธุรกิจที่ตกเป็นเหยื่อรายงานว่าสูญเสีย Productivity ไปอย่างน้อยสองสัปดาห์ และประมาณหนึ่งใน 10 รายเผชิญกับการหยุดชะงักของการดำเนินงานนานอย่างน้อยสองไตรมาส
การลงทุนใน AI-Powered Automation และ Agentic AI
เพื่อเสริมขีดความสามารถของ Human Defenders บริษัทต่าง ๆ กำลังเร่งลงทุนใน AI-Powered Automation อย่างต่อเนื่อง โดยเกือบครึ่งหนึ่งของบริษัทที่ให้ข้อมูลแก่ Arctic Wolf ระบุว่าอยู่ในขั้นตอนเริ่มต้นของการ Integrate AI เข้ากับโปรแกรม Cybersecurity ขณะที่ 22% ได้ Deploy AI ในรูปแบบจำกัดแล้ว และ 34% อยู่ในระหว่างดำเนินการ Mature Deployment
บริษัทส่วนใหญ่แสดงความเชื่อมั่นสูงในศักยภาพของ AI ในการสนับสนุน Security Tasks โดยผู้ตอบแบบสอบถามส่วนใหญ่เชื่อว่า AI จะสามารถทำงานได้เหนือกว่ามนุษย์ในหลายด้าน ทั้งการระบุภัยคุกคาม การให้ Context ที่เกี่ยวข้อง และการลด False-Positive Alerts
อย่างไรก็ตาม Agentic AI ยังคงเป็นเรื่องที่องค์กรส่วนใหญ่ระมัดระวัง โดยการบล็อก Malicious IP Addresses และ Domains เป็นเพียงกิจกรรมเดียวที่บริษัทส่วนใหญ่ยินยอมให้ AI Agents ดำเนินการได้โดยอิสระ สาเหตุหลักที่ธุรกิจยังคงไม่ไว้วางใจ AI Agents ได้แก่ การขาด Human Intuition ความไม่แม่นยำในบางสถานการณ์ และข้อกังวลด้าน Privacy จากการที่ระบบเข้าถึงข้อมูลโดยไม่มีการ Monitor อย่างเพียงพอ
รายงานของ Arctic Wolf อ้างอิงจากการสำรวจความคิดเห็นของ IT และ Security Leaders จำนวน 1,350 คน ครอบคลุม 13 อุตสาหกรรม ใน สหรัฐอเมริกาและอีก 17 ประเทศทั่วโลก
Why it matters
💡 รายงาน AI and Cybersecurity Trends ล่าสุดจาก Arctic Wolf เป็นสิ่งที่ผู้บริหารและผู้เชี่ยวชาญด้าน IT ไม่ควรมองข้าม เพราะสะท้อนให้เห็นถึงความเสี่ยงที่ซ่อนอยู่ในองค์กรยุคปัจจุบัน เมื่อความหลงใหลใน AI กำลังบดบังภัยคุกคามแบบดั้งเดิมอย่าง Malware และ Credential Theft ที่ยังคงอันตรายไม่แพ้กัน ข้อมูลเชิงลึกจากการสำรวจกว่า 1,350 องค์กรทั่วโลกนี้จะช่วยให้คุณปรับกลยุทธ์ด้าน Cybersecurity ได้อย่างสมดุลและมีประสิทธิภาพมากยิ่งขึ้น
ข้อมูลอ้างอิงจาก https://www.cybersecuritydive.com/news/ai-cybersecurity-threats-business-fears/826352/