NotizieMacroHacker dirottano account e server AI per alimentare un'economia criminale informatica in forte crescita

Hacker dirottano account e server AI per alimentare un'economia criminale informatica in forte crescita

Autore: CryptoBriefing·

Punti chiave

  • •Il LLMjacking consiste nel rubare credenziali e chiavi API per piattaforme AI e rivendere l'accesso sui marketplace underground, in genere con sconti del 40% al 60% rispetto ai prezzi al dettaglio.
  • •In un incidente documentato, quasi 200.000 richieste API sono state instradate tramite un unico account aziendale compromesso in soli due minuti.
  • •Le catene d'attacco iniziano in genere con malware infoste che sottrae silenziosamente password memorizzate nel browser, chiavi API e token di sessione dalle macchine infette.
  • •Il Threat Hunting Report 2026 di CrowdStrike ha registrato un aumento dell'89% delle attività avversarie legate all'AI tra luglio 2025 e giugno 2026, e Google Threat Intelligence ha segnalato che i prezzi medi degli account AI rubati sono più che raddoppiati nel 2026.
  • •Il rilevamento è difficile perché le chiavi API rubate e valide generano traffico indistinguibile dall'uso legittimo, e gli operatori più sofisticati limitano l'utilizzo e distribuiscono l'attività su più account per evitare di attivare gli avvisi.
Hacker dirottano account e server AI per alimentare un'economia criminale informatica in forte crescita

Una nuova tipologia di colpo non richiede alcun passamontagna. Gli aggressori rubano credenziali di accesso e chiavi API per le principali piattaforme AI, per poi prosciugare i budget di calcolo delle vittime su scala industriale. In un incidente documentato, quasi 200.000 richieste API sono state instradate tramite un unico account aziendale compromesso in soli due minuti.

La pratica ha ora un nome: LLMjacking. Il concetto ricorda il carjacking, con la differenza che il bottino non è un veicolo ma l'accesso a modelli linguistici di grandi dimensioni di fornitori come OpenAI, Anthropic e Google. L'accesso rubato viene poi rivenduto sui marketplace underground, in genere con sconti del 40% al 60% rispetto ai prezzi al dettaglio. I risultati di CrowdStrike, Okta e dei team di intelligence sulle minacce di Google indicano un'economia sotterranea in fase di maturazione costruita attorno all'accesso all'AI.

Per le organizzazioni vittime, i costi sono diretti: ogni richiesta dirottata utilizza risorse di calcolo fatturate al legittimo titolare dell'account, mentre l'accesso rubato cambia di mano come merce sui marketplace underground.

Come funziona la pipeline d'attacco

La catena inizia in genere con malware infostealer, una categoria di strumenti leggeri progettati per sottrarre silenziosamente password memorizzate nel browser, chiavi API e token di session dalle macchine infette. Con credenziali valide per un account AI aziendale, gli aggressori possono sfruttare le stesse risorse di calcolo che il legittimo proprietario sta pagando.

Gli infostealer non sono una novità, ma gli account AI aumentano il valore di ciò che esfiltrano: una singola chiave API funzionante può sbloccare l'accesso a consumo a modelli AI di alto livello pagando con il budget di qualcun altro, ed è proprio ciò che rende queste credenziali bersagli attraenti.

Il Threat Hunting Report 2026 di CrowdStrike documenta un aumento dell'89% delle attività avversarie legate all'AI tra luglio 2025 e giugno 2026, una cifra che spazia dal furto di credenziali alla compromissione completa dell'infrastruttura. Separatamente, Google Threat Intelligence segnala che i prezzi medi degli account AI rubati sono più che raddoppiati nel 2026.

L'entità del problema

Il team di sicurezza di Okta ha analizzato un dump di 7 GB di log infostealer di settembre 2026, identificando centinaia di token non scaduti legati a servizi AI. Nello stesso mese, campagne autonome di agenti AI hanno compromesso infrastrutture di 395 organizzazioni in 48 paesi. L'accesso rubato a oltre 30 fornitori di LLM diversi veniva rivenduto sui mercati underground per tutto il 2026.

La dinamica ha un precedente: credenziali cloud dirottate erano state usate in passato per effettuare mining di criptovalute sulla bolletta infrastrutturale di altri. Ciò che è cambiato è la merce — la commodity in vendita è ora l'accesso stesso alle principali piattaforme LLM.

Gli attacchi spesso imitano pattern di utilizzo legittimi, ed è proprio questo che li rende così difficili da rilevare.

Perché il rilevamento resta difficile

La sfida principale per i difensori è che le credenziali rubate generano traffico dall'aspetto legittimo a livello di protocollo. Una chiave API non può identificare chi la sta utilizzando: se il formato della richiesta è corretto e il token di autenticazione è valido, la piattaforma la elabora.

Il rilevamento tradizionale delle anomalie può individuare picchi di volume, come il burst di quasi 200.000 richieste registrato nell'incidente citato in precedenza. Gli operatori più sofisticati, tuttavia, limitano il proprio utilizzo per restare sotto le soglie di monitoraggio e distribuiscono l'attività su più account rubati, assicurando che nessun singolo account generi traffico sufficiente ad attivare gli avvisi.

Per i team di sicurezza e gli operatori delle piattaforme, i segnali da monitorare sono quelli che i ricercatori stanno già tracciando: nuovi dump di log infostealer come quello analizzato da Okta e annunci underground che offrono accesso scontato alle principali piattaforme AI.