Des hackers détournent des comptes et serveurs d'IA pour alimenter une économie florissante de la cybercriminalité
Points clés
- •Le LLMjacking consiste à voler des identifiants et des clés API de plateformes d'IA et à revendre les accès sur des marketplaces clandestines, généralement à des remises de 40 à 60 % par rapport aux tarifs officiels.
- •Lors d'un incident documenté, près de 200 000 requêtes API ont été envoyées via un seul compte d'entreprise compromis en deux minutes.
- •Les chaînes d'attaque commencent généralement par un malware infostealer qui extrait discrètement les mots de passe stockés dans les navigateurs, les clés API et les jetons de session des machines infectées.
- •Le rapport Threat Hunting 2026 de CrowdStrike a enregistré une hausse de 89 % des activités adverses liées à l'IA entre juillet 2025 et juin 2026, et Google Threat Intelligence a rapporté que les prix moyens des comptes IA volés ont plus que doublé en 2026.
- •La détection est difficile car les clés API volées et valides génèrent un trafic indiscernable d'un usage légitime, et les opérateurs sophistiqués limitent leur usage et répartissent leur activité sur plusieurs comptes pour éviter de déclencher des alertes.

Un nouveau type de braquage ne nécessite aucune cagoule. Des attaquants volent des identifiants et des clés API de grandes plateformes d'IA, puis épuisent à l'échelle industrielle les budgets de calcul de leurs victimes. Lors d'un incident documenté, près de 200 000 requêtes API ont été envoyées via un seul compte d'entreprise compromis en l'espace de deux minutes.
Cette pratique porte désormais un nom : le LLMjacking. Le concept s'apparente au carjacking, sauf que l'objectif n'est pas un véhicule mais l'accès aux grands modèles de langage de fournisseurs tels qu'OpenAI, Anthropic et Google. Les accès volés sont ensuite revendus sur des marketplaces clandestines, généralement à des remises de 40 à 60 % par rapport aux tarifs officiels. Les conclusions des équipes de menace de CrowdStrike, Okta et Google révèlent une économie souterraine en pleine matrice autour de l'accès à l'IA.
Pour les organisations victimes, les coûts sont directs : chaque requête détournée s'exécute sur du calcul facturé au titulaire légitime du compte, tandis que l'accès volé s'échange comme une marchandise sur les marketplaces clandestines.
Comment fonctionne la chaîne d'attaque
La chaîne commence généralement par un malware infostealer, une catégorie d'outils légers conçus pour extraire discrètement les mots de passe stockés dans les navigateurs, les clés API et les jetons de session des machines infectées. Une fois en possession d'identifiants valides pour un compte IA d'entreprise, les attaquants peuvent exploiter les mêmes ressources de calcul que le propriétaire légitime paie.
Les infostealers ne sont pas nouveaux, mais les comptes IA augmentent la valeur de ce qu'ils exfiltrent : une seule clé API fonctionnelle peut débloquer un accès à la consommation à des modèles d'IA de premier plan aux frais d'autrui, ce qui fait précisément de ces identifiants des cibles attrayantes.
Le rapport Threat Hunting 2026 de CrowdStrike documente une hausse de 89 % des activités adverses liées à l'IA entre juillet 2025 et juin 2026, un chiffre qui englobe tout, du vol d'identifiants à la compromission complète d'infrastructures. Par ailleurs, Google Threat Intelligence rapporte que les prix moyens des comptes IA volés ont plus que doublé en 2026.
L'ampleur du problème
L'équipe de sécurité d'Okta a analysé une fuite de 7 Go de journaux d'infostealer datant de septembre 2026 et identifié des centaines de jetons encore valides liés à des services d'IA. Le même mois, des campagnes menées par des agents IA autonomes ont compromis des infrastructures dans 395 organisations réies dans 48 pays. L'accès volé à plus de 30 fournisseurs de LLM différents était revendu sur les marchés clandestins tout au long de 2026.
Cette dynamique a un précédent : des identifiants cloud détournés avaient déjà servi à miner des cryptomonnaies aux frais d'autrui. Ce qui a changé, c'est la marchandise — le bien vendu est désormais l'accès aux principales plateformes de LLM elles-mêmes.
Les attaques imitent souvent des schémas d'utilisation légitimes, ce qui les rend précisément si difficiles à détecter.
Pourquoi la détection reste difficile
Le défi central pour les défenseurs est que les identifiants volés génèrent un trafic d'apparence légitime au niveau du protocole. Une clé API ne peut pas identifier qui la détient : si le format de la requête est correct et que le jeton d'authentification est valide, la plateforme le traite.
La détection d'anomalies traditionnelle peut repérer les pics de volume, comme la rafale de près de 200 000 requêtes enregistrée lors de l'incident cité précédemment. Les opérateurs plus sophistiqués limitent toutefois leur usage pour rester sous les seuils de surveillance et répartissent leur activité sur plusieurs comptes volés, garantissant qu'aucun compte ne génère suffisamment de trafic pour déclencher des alertes.
Pour les équipes de sécurité et les opérateurs de plateformes, les signaux à surveiller sont ceux que les chercheurs suivent déjà : les fuites récentes de journaux d'infostealer comme celle qu'Okta a disséquée, et les annonces clandestines proposant un accès à prix réduit aux grandes plateformes d'IA.