Експерти попередили про зростання LLMjacking і витрати бізнесу на ШІ

Експерти попередили про зростання LLMjacking і витрати бізнесу на ШІ

Експерти попередили про зростання LLMjacking — викрадення доступу до ШІ, яке може додати бізнесу десятки тисяч доларів витрат щодня.

Експерти з кібербезпеки попереджають про зростання LLMjacking — незаконного використання чужих облікових записів і ресурсів штучного інтелекту, що може суттєво збільшити рахунки компаній за роботу з ШІ. Про це повідомляє ZDNET із посиланням на фахівців галузі.

 

Як працює LLMjacking

 

LLMjacking є аналогом криптоджекінгу: зловмисники намагаються отримати доступ до обчислювальних потужностей, які їм не належать. Для цього вони можуть викрадати логіни, паролі або API-ключі до корпоративних акаунтів ШІ через фішинг, витоки даних, уразливості, доступ до внутрішньої мережі чи дії інсайдерів.

Такі облікові записи можуть мати високі ліміти використання або не мати їх, а витрати за додаткові токени покладаються на власника акаунта. Викрадені доступи можуть використовувати для виконання ресурсоємних завдань, запуску власних шкідливих моделей або операцій, викрадення чутливої корпоративної інформації та отруєння навчальних наборів даних. Ключі й облікові дані також можуть перепродавати іншим злочинним групам.

 

Витрати та захист облікових записів

 

За оцінкою Threat Research Team компанії Sysdig, несанкціоноване використання передових моделей може додавати до витрат підприємства приблизно 46 тисяч доларів на день, а в окремих випадках — понад 100 тисяч доларів. Головний аналітик Google Threat Intelligence Group Джон Халтквіст заявив, що у 2026 році команда фіксує значне зростання LLMjacking.

За його словами, незаконний доступ до моделей Anthropic, Google та OpenAI пропонують у підпільному середовищі зі знижками до 97%. Деякі продавці нібито гарантують подальший доступ, якщо скомпрометований акаунт буде заблоковано або закрито.

Для зниження ризиків фахівці радять регулярно навчати працівників протидії фішингу, проводити аудити конфігурацій і доступів, своєчасно встановлювати оновлення безпеки та дотримуватися принципу найменших привілеїв. Компаніям також рекомендують не зберігати облікові дані й API-ключі у коді. У разі підозри на компрометацію слід негайно змінити ключі та облікові дані, а за виявлення аномального використання ШІ — тимчасово відкликати доступ і звернутися до постачальника послуг.