LLM-jacking : la menace croissante liée aux modèles d’IA

LLM-jacking : la menace croissante liée aux modèles d’IA

5 octobre 2026 0 Par eternos974

Imaginez un monde où un simple compte d’accès à un modèle d’IA comme ChatGPT ou Claude pourrait être revendu sur le dark web pour quelques dollars. C’est l’essence même du LLM-jacking, une menace qui s’invite de plus en plus dans l’univers de la cybersécurité. En 2026, John Hultquist de Google Threat Intelligence a alerté sur une recrudescence inquiétante de ce phénomène, qui pourrait bientôt dépasser le cryptojacking en terme de prévalence.

Le LLM-jacking se déroule en deux scénarios principaux. Le premier consiste à voler des identifiants de connexion à des outils d’IA grand public, puis à les mettre en vente sur des marchés clandestins. Des comptes premium, coûteux jusqu’à 200 dollars par mois, sont proposés à des prix cassés, parfois jusqu’à 97 % moins chers. Les vendeurs, pour rassurer les acheteurs, promettent même un accès « garanti », avec des identifiants supplémentaires si le compte est bloqué. C’est une économie souterraine qui profite de la vulnérabilité des systèmes d’authentification.

Le second scénario est encore plus insidieux. Des groupes APT, parfois liés à des États, s’introduisent dans les serveurs cloud d’entreprises pour y installer leurs propres modèles d’IA. L’entreprise piratée paie alors les coûts de calcul utilisés par les attaquants, qui ne déboursent rien. Cette pratique reprend les méthodes du cryptojacking, mais avec une envergure bien plus grande. Les infrastructures d’IA hébergées en interne, de plus en plus nombreuses, deviennent des cibles de choix pour les cybercriminels.

Les laboratoires comme Anthropic surveillent de près les usages suspects, mais la lutte est difficile. Les attaquants s’adaptent rapidement, exploitant les lacunes des systèmes de détection. Pour les utilisateurs, la recommandation est claire : renforcer les mesures de sécurité, surveiller les comptes, et éviter de partager des identifiants. Le LLM-jacking pourrait bien devenir le nouveau front de la guerre cybernétique. Et si demain, votre entreprise est la prochaine cible ?

Sources

À très vite sur l’EternoStation.