Des experts en sécurité ont exprimé des inquiétudes concernant un marché croissant de données d'accès volées liées à l'intelligence artificielle (IA), une menace connue sous le nom de « LLMjacking ». Selon John Hultquist, analyste principal du groupe de renseignement sur les menaces de Google, il y a eu une « augmentation significative » de cas de LLMjacking en 2026. Cette tendance pourrait poser des risques financiers sérieux aux entreprises, car les cybercriminels exploitent les ressources d'IA à leur propre avantage.
Le LLMjacking est similaire au cryptojacking, où les pirates informatiques volent la puissance de calcul pour miner des cryptomonnaies. Dans le contexte de l'IA, le LLMjacking implique un accès non autorisé aux modèles d'IA et aux ressources de calcul par le biais de noms d'utilisateur, de mots de passe ou de clés API volés. Les cybercriminels peuvent obtenir ces identifiants en pénétrant dans le réseau d'une entreprise, en utilisant des attaques de phishing, en exploitant des fuites de données ou en profitant des vulnérabilités des systèmes. Une fois qu'ils disposent de ces identifiants, les attaquants peuvent exécuter des tâches intensives en termes de ressources, déployer des modèles d'IA nuisibles, extraire des informations confidentielles ou manipuler les ensembles de données d'entraînement. Ces identifiants volés peuvent également être vendus sur le dark web.
Avec l'avancement des modèles d'IA issus de sociétés comme OpenAI et Anthropic, ceux-ci nécessitent une puissance de calcul plus importante, ce qui augmente le coût d'utilisation de ces modèles. Pour les grandes organisations, l'impact financier d'un accès non autorisé peut être considérable, avec des coûts quotidiens estimés entre 46 000 et plus de 100 000 dollars pour les systèmes d'IA haut de gamme. Certains cybercriminels proposent même un accès réduit aux modèles d'IA, parfois aussi bas que 3 %, avec la promesse d'une utilisation ininterrompue même si un compte est suspendu ou fermé.
Les conséquences économiques du LLMjacking dépassent les victimes elles-mêmes. Les cybercriminels en bénéficient en utilisant des ressources d'IA payées par d'autres, tandis que les utilisateurs légitimes font face à des coûts croissants. Pour se protéger contre le LLMjacking, les entreprises devraient se concentrer sur la formation du personnel à la reconnaissance et à l'évitement des tentatives de phishing, qui constituent une cause majeure de vol d'accès. Les audits et les mises à jour réguliers des systèmes sont essentiels pour combler les lacunes de sécurité pouvant être exploitées. La mise en œuvre du principe de « zéro confiance » - qui consiste à accorder aux utilisateurs uniquement l'accès minimum nécessaire - peut réduire le risque d'utilisation abusive de comptes administrateurs. Les entreprises devraient éviter d'intégrer directement des informations sensibles telles que les clés API dans les systèmes et devraient renouveler ces identifiants en cas de suspicion de fuite de sécurité. Si une activité inhabituelle liée à l'IA est détectée, l'accès devrait être temporairement bloqué, et le fournisseur de services devrait être alerté.
Les experts en cybersécurité alertent sur l'augmentation de la menace du LLMjacking en 2026
Contenu réécrit par une IA à partir de sources de presseComment ça marche
llmjackingai-securitycybercrimecybersecurityai-costsphishing



