НовостиМакроХакеры захватывают ИИ-аккаунты и серверы, подпитывая растущую киберпреступную экономику

Хакеры захватывают ИИ-аккаунты и серверы, подпитывая растущую киберпреступную экономику

Автор: CryptoBriefing·

Ключевые выводы

  • •LLMjacking предполагает кражу учетных данных и API-ключей ИИ-платформ с перепродажей доступа на подпольных рынках, как правило со скидкой 40–60% от розничной цены.
  • •В одном задокументированном инциденте почти 200 000 API-запросов прошли через один скомпрометированный корпоративный аккаунт всего за две минуты.
  • •Цепочка атаки обычно начинается с infostealer-вредоноса, который незаметно извлекает пароли, API-ключи и токены сессий из браузеров зараженных машин.
  • •Отчет CrowdStrike 2026 Threat Hunting Record зафиксировал рост активности злоумышленников в ИИ-сфере на 89% с июля 2025 года по июнь 2026 года, а Google Threat Intelligence сообщил, что средние цены на украденные ИИ-аккаунты в 2026 году выросли более чем вдвое.
  • •Обнаружение затруднено, поскольку валидные украденные API-ключи порождают трафик, не отличимый от легитимного, а опытные злоумышленники ограничивают активность и распределяют ее по множеству аккаунтов, чтобы избежать срабатывания оповещений.
Хакеры захватывают ИИ-аккаунты и серверы, подпитывая растущую киберпреступную экономику

Новому виду кражи не нужна лыжная маска. Злоумышленники похищают учетные данные и API-ключи крупных ИИ-платформ, а затем расходуют вычислительные бюджеты жертв в промышленных масштабах. В одном задокументированном инциденте почти 200 000 API-запросов прошли через один скомпрометированный корпоративный аккаунт всего за две минуты.

У этой практики появилось название: LLMjacking. Концепция напоминает угон автомобиля, только добычей является не машина, а доступ к большим языковым моделям от таких провайдеров, как OpenAI, Anthropic и Google. Похищенный доступ затем перепродается на подпольных торговых площадках, как правило со скидкой 40–60% от розничной цены. Данные CrowdStrike, Okta и команд Google по угрозам указывают на зреющую подпольную экономику, построенную вокруг доступа к ИИ.

Для пострадавших организаций издержки прямые: каждый перехваченный запрос выполняется на вычислительных ресурсах, за которые платит законный владелец аккаунта, а украденный доступ обращается как товар на подпольных рынках.

Как работает цепочка атаки

Цепочка обычно начинается с infostealer-вредоноса — категории легких инструментов, предназначенных для незаметного извлечения паролей, API-ключей и токенов сессий, хранящихся в браузере зараженных машин. Получив валидные учетные данные корпоративного ИИ-аккаунта, злоумышленники получают доступ к тем же вычислительным ресурсам, за которые платит законный владелец.

Infostealer — не новинка, однако ИИ-аккаунты повышают ценность добываемых данных: один рабочий API-ключ открывает тарифицируемый доступ к топовым ИИ-моделям за чужой счет, что и делает такие учетные данные привлекательной целью.

Отчет CrowdStrike 2026 Threat Hunting Report фиксирует рост активности злоумышленников, связанной с ИИ, на 89% с июля 2025 года по июнь 2026 года — эта цифра охватывает все: от кражи учетных данных до полной компрометации инфраструктуры. Отдельно Google Threat Intelligence сообщает, что средние цены на украденные ИИ-аккаунты в 2026 году выросли более чем вдвое.

Масштаб проблемы

Ком безопасности Okta проанализировала дамп логов infostealer объемом 7 ГБ за сентябрь 2026 года и выявила сотни неистекших токенов, связанных с ИИ-сервисами. В том же месяце автономные кампании с использованием ИИ-агентов скомпрометировали инфраструктуру 395 организаций в 48 странах. Похищенный доступ более чем к 30 различным провайдерам LLM перепродавался на подпольных рынках на протяжении всего 2026 года.

У этой схемы есть прецедент: ранее украденные облачные учетные данные использовались для майнинга криптовалют за чужой инфраструктурный счет. Изменился лишь товар — теперь предметом торговли является доступ к ведущим LLM-платформам.

Атаки часто имитируют легитимные паттерны использования, что как раз и делает их столь трудными для обнаружения.

Почему обнаружение остается сложным

Основная проблема для защитников в том, что украденные учетные данные порождают трафик, который на уровне протокола выглядит легитимным. API-ключ не может определить, кто его использует: если формат запроса корректен, а токен аутентификации валиден, платформа его обрабатывает.

Традиционное обнаружение аномалий способно выявить всплески объема запросов, например почти 200 000 запросов в упомянутом ранее инциденте. Однако более изощренные злоумышленники ограничивают свою активность, чтобы оставаться ниже порогов мониторинга, и распределяют ее по множеству украденных аккаунтов, не позволяя ни одному из них сгенерировать достаточно трафика для срабатывания оповещений.

Командам безопасности и операторам платформ стоит отслеживать сигналы, за которыми уже следят исследователи: свежие дампы логов infostealer, подобные разобранному Okta, и подпольные объявления с предложением доступа к крупным ИИ-платформам со скидкой.