LLMjacking: как защитить аккаунты искусственного интеллекта от кражи

Ссылка скопирована

...

Сегодня, 20:30

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Кража аккаунтов ИИ: что такое LLMjacking?

В 2026 году специалисты по кибербезопасности отмечают стремительный рост нового вида преступлений — LLMjacking. Этот термин обозначает незаконное использование и кражу ресурсов искусственного интеллекта (ИИ). Злоумышленники похищают API-ключи и данные пользователей, а затем продают их на теневых рынках.

Цели преступников: модели Google, OpenAI и Anthropic

Главный аналитик Google Threat Intelligence Group Джон Халтквист сообщил о резком увеличении случаев LLMjacking в 2026 году. Преступники получают незаконный доступ к передовым ИИ-моделям Google, OpenAI и Anthropic с дисконтом до 97%, то есть по крайне низкой цене.

Ежедневные убытки достигают десятков тысяч долларов

Команда по безопасности Sysdig оценивает, что компании теряют от 46 000 до 100 000 долларов в день из-за LLMjacking. Это не только финансовые потери, но и серьезный удар по репутации и доверию клиентов.

Меры защиты: борьба с фишингом и принцип минимальных прав

Фишинговые атаки остаются одной из главных причин LLMjacking. Эксперты призывают компании обучать сотрудников распознаванию фишинга. Команды безопасности должны регулярно проводить аудиты, обновлять программное обеспечение и применять принцип минимальных прав, предоставляя доступ только к необходимым ресурсам и только на время работы.

Практические рекомендации и роль человека

Важно избегать жестко закодированных API-ключей, немедленно блокировать доступ при подозрительной активности и менять все ключи при нарушениях безопасности. Эти меры помогают защитить как финансовые, так и информационные активы компаний.

Рост LLMjacking требует нового подхода к безопасности ИИ. Только сочетание технологических решений и внимательности сотрудников позволит минимизировать риски.

Ссылка скопирована