Исследования29 сентября 2026 г., 22:17 МСК🤖 Auto

LLMjacking: как хакеры сливают бизнесу $100 тыс. в день на токены AI

В 2026 году киберпреступники массово воруют доступ к корпоративным API-ключам AI-моделей. Утечка учетных данных OpenAI, Anthropic и Google позволяет злоумышленникам использовать чужие вычислительные ресурсы, нанося ущерб до $100 000 в сутки.

Баннер новости 8540

Что такое LLMjacking и почему это опасно

Аналог криптоджекинга, но для искусственного интеллекта. LLMjacking — это незаконное использование чужих ресурсов больших языковых моделей (LLM). Преступники получают доступ к корпоративным аккаунтам через фишинг, утечки данных или уязвимости в сети, чтобы использовать мощные модели без оплаты токенов.

Цели атак разнообразны: от выполнения тяжелых вычислительных задач за чужой счет до отравления обучающих выборок и кражи конфиденциальной информации, которую сотрудники вводят в модель. Украденные API-ключи затем перепродают на черном рынке другим группировкам.

Финансовые последствия: от $46 000 до $100 000 в день

По мере усложнения моделей растет и стоимость их использования. Для корпоративных клиентов превышение лимитов подписки или использование «лишних» токеном сторонними лицами приводит к катастрофическим счетам. Исследовательская группа Sysdig оценивает потенциальный ущерб от несанкционированного использования топовых моделей в диапазоне от $46 000 до более чем $100 000 в день.

Рынок украденного доступа: скидки до 97%

Джон Хультквист (John Hultquist), главный аналитик Google Threat Intelligence Group, сообщил изданию Financial Times о «значительном росте» LLMjacking в 2026 году. Преступники предлагают доступ к моделям OpenAI, Anthropic и Google со скидкой до 97%. Более того, некоторые продавцы гарантируют непрерывность доступа, даже если первоначальный скомпрометированный аккаунт будет заблокирован провайдером.

Как защититься: стратегии безопасности

Эксперты выделяют четыре ключевых шага для защиты бизнеса:

  • Принцип наименьших привилегий (Zero Trust): Сотрудники должны иметь доступ к ресурсам только тогда, когда это необходимо для работы. Это снижает риск компрометации административных аккаунтов.
  • Отказ от хардкода: Никогда не храните API-ключи и учетные данные в коде. При подозрении на утечку немедленно ротировать все ключи.
  • Аудит и патчи: Регулярные проверки конфигураций и своевременное обновление ПО для закрытия уязвимостей, через которые хакеры могут проникнуть в сеть.
  • Обучение сотрудников: Фишинг остается главным вектором атак. Обучение должно быть постоянным процессом, а не формальной галочкой раз в год.

Экономическое преимущество хакеров

Проблема LLMjacking выходит за рамки прямых финансовых потерь. Используя чужие ресурсы, злоумышленники получают экономическое преимущество в проведении кибератак, в то время как защитники ограничены растущими затратами на токены. Это создает асимметрию, где атакующие могут использовать мощные AI-инструменты бесплатно, а компании платят за последствия.

Источник: ZDNet AI ↗