В 2026 году набирает обороты LLMjacking — незаконное использование ИИ-ресурсов чужой компании. Хакеры крадут ключи API или пароли и запускают запросы к большим языковым моделям через аккаунт жертвы, нередко обходясь гораздо дешевле обычного тарифа. По данным команды специалистов по киберугрозам Sysdig, для крупных компаний дополнительные расходы могут достигать $46 000 в день, а иногда превышать $100 000. Аналитики по безопасности отмечают, что большинство взломов происходит из-за фишинга, неверных настроек сервисов или утечек по вине сотрудников. Чтобы защититься, компаниям следует обучать персонал, проверять учётные данные, предоставлять доступ только к необходимым ресурсам и немедленно менять скомпрометированные ключи.
Почему это важно
Если не пресечь кражу учётных данных для ИИ, расходы могут быстро выйти из-под контроля, а конфиденциальные данные — оказаться под угрозой. Это бьёт по прибыли и уровню защищённости компании.