سرقت منابع مدلهای زبانی بزرگ (LLMjacking) ــ استفاده غیرقانونی از منابع هوش مصنوعی شرکتی دیگر ــ در سال ۲۰۲۶ رو به افزایش است. هکرها کلیدهای API یا گذرواژهها را میربایند و با حساب قربانی درخواستهایی برای مدلهای زبانی بزرگ میفرستند؛ اغلب با هزینهای بسیار کمتر از نرخ معمول. به گفته تیم تهدیدات Sysdig، این مصرف اضافی برای شرکتهای بزرگ میتواند روزانه ۴۶ هزار دلار و گاهی بیش از ۱۰۰ هزار دلار هزینه داشته باشد. تحلیلگران امنیتی میگویند بیشتر نفوذها از طریق فیشینگ، پیکربندی نادرست سرویسها یا افشای اطلاعات از سوی کارکنان داخلی رخ میدهد. برای مقابله با این تهدید، شرکتها باید به کارکنان آموزش دهند، اعتبارنامهها را بررسی کنند، دسترسیها را به حداقل لازم محدود کنند و هر کلید افشاشدهای را بیدرنگ تغییر دهند.
چرا مهم است
سرقت مهارنشده اعتبارنامههای هوش مصنوعی میتواند بهسرعت هزینههای عملیاتی را سرسامآور کند و دادههای حساس را در معرض خطر بگذارد؛ موضوعی که به سودآوری و امنیت شرکت آسیب میزند.