ikona hodiny 22. 9. 2026 17:20

Hackeři kradou i výpočetní výkon umělé inteligence

Výzkumníci FortiGuard Labs, výzkumné organizace společnosti Fortinet, zdokumentovali případ, který ukazuje, jak rychle se mění cíl kybernetických útočníků. Zatímco dříve sloužily odcizené přístupové údaje do cloudu především k těžbě kryptoměn nebo krádeži dat, nyní se stále častěji zneužívají k neoprávněnému přístupu k drahým AI modelům. Tato technika se označuje jako „LLMjacking“ a dostala se do veřejného povědomí před dvěma lety, nyní je ale naplno na vzestupu.

Foto: Shutterstock.com
Hackeři už kradou i výkon AI Foto: Shutterstock.com

„Generativní umělá inteligence se rychle stává jedním z nejvýnosnějších způsobů využití odcizených přihlašovacích údajů do cloudu. Útočníci již nemusí spouštět těžbu kryptoměn ani sbírat data, aby mohli zpeněžit kompromitovaný klíč pro správu identit a přístupů (IAM). Místo toho mohou zneužít přístup k legitimním cloudovým AI službám a pomocí účtu oběti spotřebovávat nákladné zdroje umělé inteligence nebo tento přístup případně dále prodávat třetím osobám,“ říká Ondřej Šťáhlavský, regionální senior ředitel společnosti Fortinet pro střední a východní Evropu.

Cílem útočníků není přístup k datům, ale k modelům samotným

Podle analýzy Fortinetu se LLMjacking týká krádeže a zneužití přístupu k hostovaným AI modelům, nikoli například krádeže trénovacích dat. Cíl útočníka je jednoduchý: donutit cizí cloudový účet zaplatit za drahé použití vysoce výkonného modelu – který buď využije sám, nebo jeho výkon přeprodá dále.

Podle Fortinetu je několik důvodů, proč je tato forma útoku pro kyberzločince tak atraktivní – především náklady na nástroje jsou u tohoto typu útoku nízké, a přitom výnos je pak vysoký. Stačí funkční cloudová identita – obvykle uniklý přístupový klíč, nebo odcizené lokální přihlašovací údaje. Jakmile je cloudová identita odhalena, útočníci jednají v řádu minut, nikoli dnů. Využívání prémiových modelů ve velkém měřítku přitom není levné – podle výzkumu LLMjackingu se škoda pro oběť pohybuje například v případě využití Claude 3 Opus přes 100 000 dolarů denně.

Jak útok probíhal

Výzkumníci FortiGuard Labs analyzovali konkrétní incident, při kterém byl zneužit dlouhotrvající přístupový klíč AWS IAM s administrátorskými oprávněními. S jeho pomocí útočník postupoval ve třech krocích – vytvořil nového uživatele IAM, přihlásil ho k odběru jednoho nebo více základních modelů přes AWS Marketplace a spustil odebrané modely, čímž na účtu oběti vygeneroval poplatky za jejich využití.

„Protože LLMjacking využívá platné přihlašovací údaje a legitimní cloudové služby, vyžaduje účinná prevence a detekce silné ověření identity, důkladné protokolování a kontextovou analýzu,“ uzavírá Ondřej Šťáhlavský z Fortinetu.

Články autora Václav Kotyk

Nejnovější články

Názory

Tři miliardy nic neřeší

Česká vláda včera společně s obnovenou regulací cen...
Expertní pohled

Nový zákon mění daně rodinám, studentům i restauracím

Návrat elektronické evidence tržeb od ledna příštího roku...
Pohled z praxe

Český nakladač bez kabiny zaujal porotu DesignEuropa Awards

Úřad Evropské unie pro duševní vlastnictví (EUIPO) dnes...

Nejnovější Aktuality

Názory

Tři miliardy nic neřeší

Česká vláda včera společně s obnovenou regulací cen...
Expertní pohled

Nový zákon mění daně rodinám, studentům i restauracím

Návrat elektronické evidence tržeb od ledna příštího roku...
Pohled z praxe

Český nakladač bez kabiny zaujal porotu DesignEuropa Awards

Úřad Evropské unie pro duševní vlastnictví (EUIPO) dnes...