# LLMjackingで企業のAI費用が1日10万ドル超に

> AI APIキーを盗まれると、企業の請求額が1日あたり4万6,000～10万ドル超増える可能性がある。専門家は、キー管理の強化と監視を勧めている。

Oossa · 2026-09-29 · https://oossa.com/ja/llmjacking-can-drive-enterprise-ai-costs-into-the-five-figures-daily

他社のAIリソースを不正に利用する「LLMjacking」が、2026年に急増している。ハッカーはAPIキーやパスワードを盗み、被害企業のアカウントで大規模言語モデルを利用する。通常よりはるかに安い料金で利用されることも多い。Sysdigの脅威分析チームによると、大企業では不正利用による追加費用が1日あたり4万6,000ドルに上り、10万ドルを超える場合もある。セキュリティ分析の専門家は、侵害の大半がフィッシング、サービスの設定ミス、内部関係者による情報漏えいに起因すると指摘する。防止するには、従業員の訓練、認証情報の監査、最小権限の適用に加え、漏えいしたキーを直ちにローテーションすることが必要だ。

## 事実

- Sysdigの推計では、LLMjackingによって請求額が1日あたり4万6,000～10万ドル超増える可能性がある
- Google Threat Intelligenceの責任者ジョン・ハルトクイスト氏は、2026年を通じてLLMjackingが大幅に増加していると報告した

## なぜ重要か

AIの認証情報が盗まれ、対策が取られなければ、運用コストが急増し、機密データも危険にさらされる。企業の収益とセキュリティ体制に深刻な影響を及ぼしかねない。

## 出典と参考資料

1. [LLMjacking can run up your business’ AI bill fast – how to stop it](https://www.zdnet.com/innovation/llmjacking-business-ai-bill-cost-how-to-stop/) – ZDNet, 2026-09-29

最終更新: 2026-09-29
