LLMjacking Attack Uses Leaked AWS IAM Key to Steal Paid AI Model Access
03/09/2026-19:58 03/09/2026-20:01 מחשבים וטכנולוגיה Cyber Security News דיווח
A newly documented cloud intrusion shows how quickly attackers can turn a single leaked AWS credential into a revenue stream by hijacking access to premium AI models, a technique researchers call LLMjacking. Security researchers at FortiGuard Labs tr
סיכום מאמרתקיפה חדשה המכונה LLMjacking מנצלת מפתח IAM של AWS שהודלף כדי להשתלט על גישה למודלי AI בתשלום ולהפוך אותה למקור הכנסה מהיר. חוקרי FortiGuard Labs תיעדו כיצד תוקף, לאחר קבלת אישור יחיד שנפל לידיו, משתמש בו כדי לקרוא למודלי שפה גדולים (LLM) המאוחסנים בענן – כגון GPT‑4, Claude או מודלים קנייניים אחרים – מבלי שהבעלים יודעים על כך. הגישה הלא מורשית מאפשרת לתוקף להריץ שאילתות בתשלום, למכור את השירות לגורמים שלישיים או להשתמש במודלים למטרות זדוניות כמו יצירת תוכן מזויף או אוטומציה של מתקפות. המהירות שבה ניתן להמיר אישור בודד להכנסה מדגימה את הסיכוןתוכן זה נוצר על ידי בינה מלאכותית.