Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
    LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
    01.10.2026
    lunex infostiler drajver amd byovd
    Інфостілер Lunex «засліплює» антивіруси через драйвер AMD і краде паролі українських користувачів
    28.09.2026
    Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
    Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
    28.09.2026
    Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
    Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
    25.09.2026
    Рейдж-бейт: як працює маніпуляція гнівом у соцмережах
    Рейдж-бейт: що це таке, як працює маніпуляція гнівом у соцмережах і як її розпізнати
    24.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес

LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
01.10.2026
Поширити
7 хв. читання
LLMjacking: як кіберзлочинці наживаються на корпоративних ШІ-акаунтах і як захистити бізнес

Експерти з кібербезпеки попереджають: загрозу становить не лише штучний інтелект, що виходить з-під контролю. Довкола ШІ вже сформувалася тіньова економіка, де продають доступ до чужих моделей та обчислювальних потужностей, а рахунок оплачують компанії-жертви.

Зміст
  • Що таке LLMjacking
  • Чому LLMjacking обходиться так дорого
  • «Гарантований» доступ за безцінь
  • Як бізнесу захиститися від LLMjacking

Головне

  • У 2026 році Google Threat Intelligence Group фіксує різке зростання LLMjacking — незаконного використання чужих ШІ-ресурсів.
  • На тіньових майданчиках доступ до моделей Anthropic, Google та OpenAI продають зі знижкою до 97%.
  • Наприкінці 2025 — на початку 2026 року дослідники фіксували в середньому майже тисячу атак на добу на незахищені ШІ-сервери.
  • Базовий захист — протидія фішингу, аудит конфігурацій, принцип найменших привілеїв і ротація ключів.

Як розповів в інтервʼю Financial Times Джон Галтквіст (John Hultquist), головний аналітик Google Threat Intelligence Group, у 2026 році підрозділ зафіксував значне зростання так званого LLMjacking. Для бізнесу ця тенденція може обернутися серйозними збитками.

Те, що ми бачимо в кіберзлочинному підпіллі, — це зростаюча економіка, повʼязана з доступом до ШІ

Джон Галтквіст, головний аналітик Google Threat Intelligence Group

Що таке LLMjacking

Назва відсилає до криптоджекінгу. Якщо криптоджекінг — це викрадення обчислювальних потужностей для прихованого майнінгу криптовалюти, то LLMjacking — його аналог у світі ШІ: використання чужих ШІ-ресурсів без дозволу власника. Сам термін у травні 2024 року запровадили дослідники Sysdig.

На практиці зловмисники полюють на облікові дані та API-ключі від корпоративних ШІ-акаунтів. Для сервісу запити з викраденим ключем виглядають цілком легітимними. Бізнес-акаунти при цьому часто мають високі ліміти використання або не мають їх зовсім, а перевитрату токенів тарифікують понад вартість звичайної підписки.

Логіни, паролі й API-ключі кіберзлочинці здобувають через фішинг, витоки даних, вразливості, інсайдерів або після проникнення в корпоративну мережу. Ще один шлях — незахищені сервери, на яких компанії самостійно розгортають моделі. Це дає змогу користуватися ШІ, не сплачуючи за токени, щоб:

  • виконувати ресурсоємні обчислювальні завдання;
  • запускати на чужих потужностях власні шкідливі ШІ-моделі чи завдання;
  • викрадати конфіденційні корпоративні дані, які компанія передавала моделі;
  • в окремих сценаріях — псувати дані, на яких модель донавчається, і тим самим погіршувати результати її роботи.

Крім того, викрадені облікові дані та ключі перепродають іншим кіберзлочинним угрупованням.

Чому LLMjacking обходиться так дорого

Що потужнішими стають моделі OpenAI, Anthropic та інших розробників, то більше обчислювальних ресурсів вони потребують. Для клієнта це означає більше токенів або дорожчий тарифний план.

Масштаб можливих збитків Sysdig оцінила ще у 2024 році, і ці розрахунки досі слугують орієнтиром для галузі. За найгіршого сценарію зловживання моделлю Claude 2.x жертва втрачала понад 46 тис. доларів на добу. Атаки на флагманську на той час Claude 3 Opus обходилися вже в понад 100 тис. доларів на добу. В одному із задокументованих випадків рахунок сягнув 30 тис. доларів лише за три години.

Відтоді змінилася передусім організація цього ринку. Між груднем 2025 та січнем 2026 року дослідники Pillar Security відстежували кампанію Operation Bizarre Bazaar. Їхні пастки-ханіпоти зареєстрували 35 тис. атакуючих сесій, тобто в середньому 972 на добу. Зловмисники автоматично шукали в мережі незахищені ШІ-сервери, перевіряли доступ до них і перепродавали його через майданчик silver.inc зі знижкою 40–60%. Пропозиція охоплювала понад 30 сервісів великих мовних моделей. Наприкінці січня 60% усього атакуючого трафіку припадало на розвідку серверів Model Context Protocol (MCP). Такі сервери повʼязують ШІ з файловими системами, базами даних і внутрішніми API компаній, тож їхня компрометація відкриває шлях углиб інфраструктури.

У лютому 2026 року Sysdig констатувала, що LLMjacking перетворився на індустріалізований кіберзлочинний ринок. Для зламу ШІ-інфраструктури тепер не потрібні технічні навички, адже доступ можна просто купити.

«Гарантований» доступ за безцінь

Поєднання потужності сучасного ШІ та викрадених облікових даних, які легко купити онлайн, пояснює, чому LLMjacking так стрімко набирає популярності.

За словами Галтквіста, його команда виявила на тіньових майданчиках пропозиції незаконного доступу до моделей Anthropic, Google та OpenAI зі знижкою до 97%. Деякі продавці навіть гарантують безперебійний доступ: якщо скомпрометований акаунт заблокують, покупець безкоштовно отримає новий.

Збитки не обмежуються самими жертвами. Аналітик наголошує: використовуючи ШІ-ресурси, оплачені іншими, кіберзлочинці отримують економічну перевагу в проведенні атак, тоді як захисники змушені платити повну ціну за токени.

Як бізнесу захиститися від LLMjacking

ШІ-акаунти стали ходовим товаром, і відповідальність за зниження ризику компрометації лежить на їхніх власниках — особливо з огляду на можливі фінансові наслідки.

Фішинг був і, найімовірніше, залишиться однією з головних причин викрадення акаунтів. Тому один із перших кроків — регулярне й змістовне навчання працівників, а не щорічна формальність «для галочки». Для всіх облікових записів із доступом до ШІ-сервісів варто також увімкнути багатофакторну автентифікацію.

Неправильно налаштовані екземпляри, помилки в конфігурації та відкриті дані — ще один шлях до LLMjacking. Командам безпеки потрібні час і ресурси для частих аудитів, а також регулярне встановлення оновлень, які закривають вразливості, здатні відкрити зловмисникам доступ до мережі.

Не менш важливо дотримуватися принципу найменших привілеїв: працівники отримують доступ лише до тих ресурсів, які потрібні для роботи, і лише тоді, коли вони потрібні. Це зменшує ризик того, що облікові записи з правами адміністратора буде використано зловмисниками. Цей принцип — одна з основ архітектури нульової довіри (Zero Trust).

Облікові дані, API-ключі та токени повинні мати якомога коротший термін дії й мінімально необхідні права. Самостійно розгорнуті моделі, як-от Ollama чи vLLM, слід закривати автентифікацією, а MCP-сервери не повинні бути доступні з інтернету. Облікові дані та API-ключі не слід зберігати безпосередньо в коді, а за підозри на злам усі їх потрібно негайно замінити.

Sysdig наголошує, що несподівані сплески використання ШІ чи хмарних витрат — сигнал не лише для фінансового відділу, а й для служби безпеки. Компанія також радить вести детальне журналювання та відстежувати аномалії у викликах API й рахунках. Галтквіст попереджає, що компанії на ранньому етапі впровадження ШІ можуть сприйняти спричинені зловмисниками сплески навантаження за звичайний попит нових систем. Якщо помічено нетипову активність, наприклад різке зростання використання ШІ, варто тимчасово відкликати доступ і звернутися до постачальника.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:API-ключіGoogleLLMjackingSysdigZero Trustкібербезпека бізнесуоблікові даніфішингхмарна безпекаШтучний Інтелект
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Як записати екран у Windows 11 і Windows 10: вбудовані способи Як записати екран у Windows 11 і Windows 10: вбудовані способи
Наступна стаття vyyavlennya ryzyku impersonatsiyi Нова функція iOS 27 попереджає про шахрайство: як увімкнути «Виявлення ризику імперсонації»

В тренді

Linux на десктопі: пʼять чинників, які можуть змінити розклад сил у 2027 році
Linux на десктопі: пʼять чинників, які можуть змінити розклад сил у 2027 році
30.09.2026
Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
Що таке OSINT: як працює розвідка з відкритих джерел і хто такі осінтери
28.09.2026
Як записати екран у Windows 11 і Windows 10: вбудовані способи
Як записати екран у Windows 11 і Windows 10: вбудовані способи
01.10.2026
lunex infostiler drajver amd byovd
Інфостілер Lunex «засліплює» антивіруси через драйвер AMD і краде паролі українських користувачів
28.09.2026
Офіс у хмарі: як віддалений сервер рятує бізнес від хаосу та «падінь»
Офіс у хмарі: як віддалений сервер рятує бізнес від хаосу та «падінь»
24.09.2026

Рекомендуємо

Star Blizzard атакує організації, повʼязані з Україною: фейкові запрошення на заходи ведуть до бекдору CosmicPulse
Новини

Star Blizzard атакує організації, повʼязані з Україною: фейкові запрошення на заходи ведуть до бекдору CosmicPulse

30.09.2026
Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику
Кібербезпека

Теорія мертвого інтернету: як ШІ-агенти та боти перетворили конспірологію на статистику

25.09.2026
Цифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшити
Приватність

Цифровий слід: що про людину можна знайти в інтернеті за 5 хвилин і як його зменшити

25.09.2026
Рейдж-бейт: як працює маніпуляція гнівом у соцмережах
Кібербезпека

Рейдж-бейт: що це таке, як працює маніпуляція гнівом у соцмережах і як її розпізнати

24.09.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?