LLMjacking(非法使用其他公司的AI资源)在2026年激增。黑客窃取API密钥或密码,利用受害者账户调用大语言模型,费用往往远低于正常价格。据Sysdig威胁团队称,对于大型企业,这类额外使用每天可能造成4.6万美元的支出,有时甚至超过10万美元。安全分析人士表示,大多数入侵源于网络钓鱼、服务配置错误或内部人员泄密。为防止此类事件,企业应开展员工培训、审查凭证、遵循最小权限原则,并立即轮换任何已泄露的密钥。
为什么重要
AI凭证遭窃而未受控制,可能迅速推高运营成本并暴露敏感数据,损害公司的利润和安全状况。