Başka bir şirketin AI kaynaklarının yasa dışı kullanımı olan LLMjacking, 2026’da hızla yayılıyor. Hacker’lar API anahtarlarını veya parolaları ele geçirerek kurbanın hesabı üzerinden büyük dil modellerine istek gönderiyor; bunu çoğu zaman normal ücretin çok altında bir maliyetle yapıyor. Sysdig’in tehdit ekibine göre büyük şirketlerde bu ek kullanımın maliyeti günde 46.000 dolara ulaşabiliyor, kimi zaman 100.000 doları da aşabiliyor. Güvenlik analistleri, ihlallerin çoğunun oltalama saldırılarından, yanlış yapılandırılmış hizmetlerden veya içeriden sızdırılan bilgilerden kaynaklandığını söylüyor. Şirketler bunu önlemek için çalışanlarını eğitmeli, kimlik bilgilerini denetlemeli, en az ayrıcalık ilkesini uygulamalı ve ifşa olan anahtarları derhal değiştirmeli.
Neden önemli
AI kimlik bilgilerinin denetimsiz biçimde çalınması, işletme maliyetlerini hızla artırıp hassas verileri açığa çıkarabilir; bu da şirketin kârlılığına ve güvenlik durumuna zarar verir.