他社のAIリソースを不正に利用する「LLMjacking」が、2026年に急増している。ハッカーはAPIキーやパスワードを盗み、被害企業のアカウントで大規模言語モデルを利用する。通常よりはるかに安い料金で利用されることも多い。Sysdigの脅威分析チームによると、大企業では不正利用による追加費用が1日あたり4万6,000ドルに上り、10万ドルを超える場合もある。セキュリティ分析の専門家は、侵害の大半がフィッシング、サービスの設定ミス、内部関係者による情報漏えいに起因すると指摘する。防止するには、従業員の訓練、認証情報の監査、最小権限の適用に加え、漏えいしたキーを直ちにローテーションすることが必要だ。
なぜ重要か
AIの認証情報が盗まれ、対策が取られなければ、運用コストが急増し、機密データも危険にさらされる。企業の収益とセキュリティ体制に深刻な影響を及ぼしかねない。