Le détournement de ressources d’IA — leur utilisation illégale aux dépens d’une autre entreprise — connaît une forte hausse en 2026. Les pirates s’emparent de clés d’API ou de mots de passe pour lancer des requêtes auprès de grands modèles de langage aux frais de la victime, souvent à une fraction du coût habituel. Pour les grandes entreprises, cette utilisation supplémentaire peut représenter 46 000 $ par jour, voire plus de 100 000 $, selon l’équipe de veille sur les menaces de Sysdig. Les analystes en cybersécurité estiment que la plupart des intrusions résultent d’hameçonnages, de services mal configurés ou de fuites internes. Pour s’en prémunir, les entreprises devraient former leur personnel, auditer leurs identifiants, appliquer le principe du moindre privilège et renouveler immédiatement toute clé compromise.
Pourquoi c'est important
Le vol d’identifiants d’IA, s’il n’est pas maîtrisé, peut rapidement faire exploser les coûts d’exploitation et exposer des données sensibles, au détriment des finances et de la sécurité de l’entreprise.