LLMjacking – het illegaal gebruiken van AI-middelen van een ander bedrijf – neemt in 2026 sterk toe. Hackers stelen API-sleutels of wachtwoorden en gebruiken daarmee grote taalmodellen via het account van hun slachtoffer, vaak tegen een fractie van de normale prijs. Volgens het dreigingenteam van Sysdig kan dit extra gebruik grote bedrijven $46.000 per dag kosten en soms zelfs meer dan $100.000. Beveiligingsanalisten zeggen dat de meeste inbreuken het gevolg zijn van phishing, verkeerd geconfigureerde diensten of lekken door insiders. Om dit tegen te gaan, moeten bedrijven hun personeel trainen, inloggegevens controleren, toegang beperken tot wat strikt noodzakelijk is en gelekte sleutels onmiddellijk vervangen.
Waarom het ertoe doet
Diefstal van AI-inloggegevens kan de bedrijfskosten snel de hoogte in jagen en gevoelige gegevens blootleggen, met gevolgen voor de winstgevendheid en de beveiliging van een bedrijf.