El LLMjacking —el uso ilegal de los recursos de IA de otra empresa— se está disparando en 2026. Los hackers roban claves de API o contraseñas y realizan consultas a modelos de lenguaje grandes con la cuenta de la víctima, a menudo por una fracción del precio habitual. Según el equipo de amenazas de Sysdig, en las grandes empresas el uso adicional puede costar 46.000 dólares al día y, en ocasiones, más de 100.000. Los analistas de seguridad afirman que la mayoría de las intrusiones se deben a ataques de phishing, servicios mal configurados o filtraciones internas. Para evitarlo, las empresas deberían capacitar al personal, auditar las credenciales, limitar los accesos a lo estrictamente necesario y cambiar de inmediato cualquier clave expuesta.
Por qué importa
El robo de credenciales de IA sin controles puede disparar rápidamente los costos operativos y exponer datos confidenciales, perjudicando las finanzas y la seguridad de una empresa.