LLMjacking: как защитить аккаунты искусственного интеллекта от кражи
...
Искусственный интеллект
Чтение занимает время?
Вы можете слушать статьиКража аккаунтов ИИ: что такое LLMjacking?
В 2026 году специалисты по кибербезопасности отмечают стремительный рост нового вида преступлений — LLMjacking. Этот термин обозначает незаконное использование и кражу ресурсов искусственного интеллекта (ИИ). Злоумышленники похищают API-ключи и данные пользователей, а затем продают их на теневых рынках.
Цели преступников: модели Google, OpenAI и Anthropic
Главный аналитик Google Threat Intelligence Group Джон Халтквист сообщил о резком увеличении случаев LLMjacking в 2026 году. Преступники получают незаконный доступ к передовым ИИ-моделям Google, OpenAI и Anthropic с дисконтом до 97%, то есть по крайне низкой цене.
Ежедневные убытки достигают десятков тысяч долларов
Команда по безопасности Sysdig оценивает, что компании теряют от 46 000 до 100 000 долларов в день из-за LLMjacking. Это не только финансовые потери, но и серьезный удар по репутации и доверию клиентов.
Меры защиты: борьба с фишингом и принцип минимальных прав
Фишинговые атаки остаются одной из главных причин LLMjacking. Эксперты призывают компании обучать сотрудников распознаванию фишинга. Команды безопасности должны регулярно проводить аудиты, обновлять программное обеспечение и применять принцип минимальных прав, предоставляя доступ только к необходимым ресурсам и только на время работы.
Практические рекомендации и роль человека
Важно избегать жестко закодированных API-ключей, немедленно блокировать доступ при подозрительной активности и менять все ключи при нарушениях безопасности. Эти меры помогают защитить как финансовые, так и информационные активы компаний.
Рост LLMjacking требует нового подхода к безопасности ИИ. Только сочетание технологических решений и внимательности сотрудников позволит минимизировать риски.