Nel 2026 è in forte crescita il LLMjacking, cioè l’uso illecito delle risorse AI di un’altra azienda. Gli hacker sottraggono chiavi API o password e inviano richieste ai modelli linguistici di grandi dimensioni usando l’account della vittima, spesso a una frazione del costo normale. Per le grandi aziende, il consumo aggiuntivo può costare 46.000 dollari al giorno e talvolta superare i 100.000, secondo il team di threat intelligence di Sysdig. Gli analisti di sicurezza affermano che la maggior parte delle violazioni è dovuta a phishing, servizi configurati male o fughe di dati interne. Per prevenirle, le aziende dovrebbero formare il personale, verificare le credenziali, limitare gli accessi allo stretto necessario e sostituire subito le chiavi eventualmente esposte.
Perché conta
Il furto incontrollato delle credenziali AI può far lievitare rapidamente i costi operativi e mettere a rischio i dati sensibili, danneggiando i conti e la sicurezza dell’azienda.