AI Фактор

Викрадені AI-акаунти продають зі знижкою до 97%

Безпека 30.09.2026
Викрадені AI-акаунти продають зі знижкою до 97%

Google Threat Intelligence Group фіксує різке зростання LLMjacking у 2026 році — крадіжок API-ключів до OpenAI, Anthropic і Google, розповів аналітик John Hultquist Financial Times. Вкрадені акаунти продають на форумах, деякі продавці гарантують відновлення доступу, якщо ключ заблокують. За оцінками Sysdig, рахунки жертв зростають до $46 000 на день, а на топових моделях — понад $100 000 на день.

Зловмисники отримують «економічну перевагу»: атакують чужим коштом, поки токени дорожчають для всіх.

Як зловмисники отримують доступ до чужих AI-акаунтів

LLMjacking — це AI-аналог криптоджекінгу: замість того щоб красти обчислювальну потужність для майнінгу криптовалюти, зловмисники використовують чужі AI-моделі та ресурси, які не належать їм. Ціль — облікові дані або API-ключі, що дають доступ до корпоративних AI-акаунтів, у яких часто високі ліміти використання або взагалі немає обмежень, а перевитрата токенів тарифікується окремо від звичайної підписки.

Дістати такі ключі можна кількома шляхами: через проникнення в корпоративну мережу, фішинг, витік даних, вразливості в системах або дії інсайдера. Отримавши доступ, зловмисники можуть перепродати облікові дані іншим кримінальним групам на форумах — саме там, за словами Джона Хулквіста з Google Threat Intelligence Group, зафіксовано пропозиції доступу до моделей OpenAI, Anthropic і Google зі знижкою до 97%, причому окремі продавці гарантують відновлення доступу, навіть якщо скомпрометований акаунт заблокують.

Використання вкраденого доступу не обмежується банальною економією на підписці. Джерело виділяє чотири типові сценарії застосування: виконання обчислювально важких задач за чужий рахунок, запуск власних шкідливих AI-моделей чи процесів на чужих потужностях, викрадення чутливих корпоративних даних, які жертва завантажує в свою модель, а також навмисне «отруєння» тренувальних наборів даних, що псує якість результатів моделі.

Останній пункт — саме те, що робить LLMjacking небезпечнішим за просту крадіжку обчислювальних ресурсів: компанія може не одразу помітити, що постраждали не лише її рахунки, а й дані чи навіть якість моделі, з якою працюють співробітники.

У що це обходиться жертвам

AI-моделі провідних розробників стають потужнішими й вимогливішими до обчислень, а отже — дорожчими в токенах. Коли доступ до акаунта отримує стороння особа, рахунок компанії зростає непропорційно швидко: за оцінками команди Sysdig Threat Research, збитки можуть сягати близько $46 000 на день, а на топових моделях — понад $100 000 на день.

Аналітик також звертає увагу на ефект, який зачіпає не лише саму жертву: використовуючи чужі оплачені AI-ресурси, зловмисники отримують «економічну перевагу» в проведенні атак — вони діють практично безкоштовно, тоді як компаніям, що захищаються, доводиться рахуватися зі зростаючою вартістю токенів.

Що можуть зробити компанії вже зараз

Джерело пропонує конкретний набір заходів для зниження ризику компрометації AI-акаунтів:

  • Проводити навчання щодо фішингу не як формальний щорічний захід, а як постійну практику — оскільки фішинг лишається однією з головних причин крадіжки облікових даних
  • Давати службам безпеки час і ресурси на регулярні аудити конфігурацій, налаштувань і відкритих даних, а також на регулярне встановлення патчів для закриття вразливостей
  • Впроваджувати принцип найменших привілеїв (zero trust): співробітники отримують доступ лише до тих ресурсів, які потрібні для роботи, і лише на потрібний час — це знижує ризик експлуатації акаунтів з адміністративними правами
  • Не зберігати облікові дані та API-ключі у коді в жорстко прописаному вигляді
  • Негайно ротувати всі облікові дані й ключі, якщо є підозра на злом, а у разі сплеску незвичної активності — тимчасово блокувати доступ і звертатися до провайдера

Матеріал не уточнює конкретні терміни чи вартість впровадження цих заходів, але саме їх послідовне виконання джерело називає основним способом захисту від LLMjacking.

Читати в ТелеграміПрактика ШІ в бізнесі — щодня, без хайпу