Hackers kapen AI-accounts en servers om een bloeiende cybercrime-economie te voeden
Belangrijkste punten
- •LLMjacking houdt in dat inloggegevens en API-sleutels van AI-platformen worden gesteld en de toegang wordt doorverkocht op ondergrondse marktplaatsen, doorgaans met kortingen van 40% tot 60% op de winkelprijs.
- •In één gedocumenteerd incident werden bijna 200.000 API-verzoeken in slechts twee minuten verstuurd via één gecompromitteerd bedrijfsaccount.
- •Aanvalsketens beginnen doorgaans met infostealer-malware die stilletjes browserwachtwoorden, API-sleutels en sessietokens van geïnfecteerde machines aftapt.
- •CrowdStrikes Threat Hunting Report 2026 registreerde een toename van 89% in AI-gerelateerde vijandelijke activiteit tussen juli 2025 en juni 2026, en Google Threat Intelligence meldde dat de gemiddelde prijzen voor gestolen AI-accounts in 2026 meer dan verdubbelden.
- •Detectie is moeilijk omdat geldige, gestolen API-sleutels verkeer genereren dat niet te onderscheiden is van legitiem gebruik, en geavanceerde actoren hun gebruik beperken en activiteit over meerdere accounts verdelen om alarmen te vermijden.

Een nieuw soort diefstal vereist geen bivakmuts. Aanvallers stelen inloggegevens en API-sleutels van grote AI-platformen en verbranden vervolgens op industriële schaal de compute-budgetten van hun slachtoffers. In één gedocumenteerd incident werden bijna 200.000 API-verzoeken in slechts twee minuten verstuurd via één gecompromitteerd bedrijfsaccount.
De praktijk heeft inmiddels een naam: LLMjacking. Het concept lijkt op autorijoverval, alleen is de buit geen voertuig maar toegang tot grote taalmodellen van providers zoals OpenAI, Anthropic en Google. De gestolen toegang wordt vervolgens doorverkocht op ondergrondse marktplaatsen, doorgaans met kortingen van 40% tot 60% op de winkelprijs. Bevindingen van de threatteams van CrowdStrike, Okta en Google wijzen op een rijpende ondergrondse economie rondom AI-toegang.
Voor slachtoffers van de aanvallen zijn de kosten direct: elk gekaapt verzoek draait op compute waarvoor de rechtmatige accounthouder de rekening betaalt, terwijl de gestolen toegang als handelswaar van eigenaar wisselt op ondergrondse marktplaatsen.
Hoe de aanvalspijplijn werkt
De keten begint doorgaans met infostealer-malware, een categorie lichte tools die ontworpen is om stilletjes browserwachtwoorden, API-sleutels en sessietokens van geïnfecteerde machines af te tappen. Met geldige inloggegevens voor een zakelijk AI-account kunnen aanvallers dezelfde compute-resources gebruiken waarvoor de rechtmatige eigenaar betaalt.
Infostealers niet nieuw, maar AI-accounts verhogen de waarde van wat ze buitmaken: één werkende API-sleutel kan particulier toegang tot toonaangevende AI-modellen ontgrendelen op het budget van iemand anders — precies daarom zijn deze inloggegevens aantrekkelijke doelwitten.
CrowdStrikes Threat Hunting Report 2026 documenteert een toename van 89% in AI-gerelateerde vijandelijke activiteit tussen juli 2025 en juni 2026, een cijfer dat alles omvat van referentiediefstal tot volledige compromittering van infrastructuur. Daarnaast meldt Google Threat Intelligence dat de gemiddelde prijzen voor gestolen AI-accounts in 2026 meer dan zijn verdubbeld.
De omvang van het probleem
Okta's securityteam analyseerde een dump van 7 GB aan infostealer-logs van september 2026 en identificeerde honderden onverlopen tokens die aan AI-diensten zijn gekoppeld. In dezelfde maand compromitteerden autonome AI-agentcampagnes infrastructuur bij 395 organisaties in 48 landen. Gestolen toegang tot meer dan 30 verschillende LLM-providers werd heel 2026 doorverkocht op ondergrondse markten.
Het verschijnsel heeft precedent: gekaapte cloud-inloggegevens werden eerder al gebruikt om cryptocurrency te minen op de infrastructuurrekening van iemand anders. Wat is veranderd, is de handelswaar — het verhandelde goed is nu toegang tot de toonaangevende LLM-platformen zelf.
De aanvallen bootsen vaak legitieme gebruikerspatronen na, wat ze juist zo moeilijk detecteerbaar maakt.
Waarom detectie moeilijk blijft
De kernuitdaging voor verdedigers is dat gestolen inloggegevens verkeer genereren dat op protocolniveau legitiem lijkt. Een API-sleutel kan niet vaststellen wie hem vasthoudt: als het verzoekformaat correct is en het authenticatietoken geldig is, verwerkt het platform het verzoek.
Traditionele anomaliedetectie kan volumepieken opvangen, zoals de burst van bijna 200.000 verzoeken uit het eerder genoemde incident. Geavanceerdere actoren beperken hun gebruik echter om onder de monitordrempels te blijven en verdelen hun activiteit over meerdere gestolen accounts, zodat geen enkel account genoeg verkeer genereert om alarmen te activeren.
Voor securityteams en platformbeheerders zijn de signalen die het monitoren waard zijn degene die onderzoekers al volgen: verse infostealer-logdumps zoals degene die Okta ontledde, en ondergrondse aanbiedingen die met korting toegang grote AI-platformen verkopen.