LLMjacking може збільшити витрати компаній на ШІ до понад $100 тисяч на день

LLMjacking може збільшити витрати компаній на ШІ до понад $100 тисяч на день

Кіберзлочинці викрадають доступ до ШІ-акаунтів компаній, а витрати через LLMjacking можуть перевищити $100 тисяч на день.

Кіберзлочинці дедалі частіше викрадають облікові дані та API-ключі корпоративних акаунтів штучного інтелекту, щоб безоплатно користуватися дорогими обчислювальними ресурсами. Така практика, відома як LLMjacking, здатна суттєво збільшити рахунки компаній за використання моделей ШІ: дослідницька команда Sysdig оцінювала додаткові витрати для топових моделей приблизно у $46 тис. і навіть понад $100 тис. на день.

Про зростання цієї тенденції повідомляє ZDNET з посиланням на головного аналітика Google Threat Intelligence Group Джона Халткіста. За його словами, підрозділ зафіксував «значне зростання» LLMjacking протягом 2026 року.

 

Як працює LLMjacking

 

LLMjacking є аналогом cryptojacking: замість викрадення обчислювальної потужності для майнінгу криптовалют зловмисники використовують чужі ресурси ШІ. Вони намагаються отримати логіни, паролі або API-ключі, які дають доступ до корпоративних облікових записів із високими чи необмеженими лімітами використання. Плата за токени, витрачені понад межі підписки, може стягуватися з власника акаунта.

Такі дані можуть бути викрадені через фішинг, злам корпоративної мережі, витоки даних, уразливості або за участі внутрішніх загроз. Отриманий доступ, за даними видання, використовують для виконання ресурсоємних завдань, запуску власних шкідливих моделей чи операцій, викрадення конфіденційної інформації, переданої до моделі, а також для отруєння навчальних наборів даних. Викрадені ключі й облікові дані також можуть продавати іншим злочинним групам.

 

Дешевий доступ і захист акаунтів

 

Халткіст повідомив, що команда Google Threat Intelligence Group виявила нелегальний доступ до моделей Anthropic, Google та OpenAI зі знижкою до 97%. Деякі продавці, за його словами, навіть обіцяють зберегти доступ, якщо скомпрометований акаунт буде відкликано або закрито.

Для зменшення ризиків компаніям радять проводити навчання працівників щодо фішингу, регулярно перевіряти налаштування та відкриті дані, а також своєчасно встановлювати оновлення безпеки. Важливим заходом є принцип найменших привілеїв: працівники мають отримувати доступ лише до ресурсів, необхідних їм для роботи, і лише на потрібний час.

Також фахівці рекомендують не зберігати облікові дані та API-ключі безпосередньо в коді. У разі підозри на компрометацію слід негайно змінити всі ключі й облікові дані, а у випадку незвичних стрибків активності ШІ — тимчасово відкликати доступ і звернутися до постачальника сервісу.