LLMjacking (Кражба на изчислителни ресурси за ИИ)

LLMjacking е форма на кибератака, при която нападатели компрометират валидни API ключове, сесии или корпоративни акаунти за облачни ИИ модели с цел паразитно изразходване на скъпоструващи токени и изчислителна мощност.

Механизъм на експлоатация

Подобно на криптоджакинга, при който се краде процесорно време за копаене на криптовалути, при LLMjacking хакерите пренасочват скъпите заявки към модели като Claude, GPT-4/5 или Gemini за собствени нужди, финансово натоварвайки компрометираната организация. Атаката често остава незабелязана, докато месечната сметка за облачни изчисления не надхвърли драстично очаквания бюджет.

Споменавания в статии