לא נמצא חיבור אינטרנט
ניוז קליק

LLMjacking Attack Uses Leaked AWS IAM Key to Steal Paid AI Model Access

03/09/2026-19:58 03/09/2026-20:01 מחשבים וטכנולוגיה Cyber Security News דיווח

LLMjacking Attack Uses Leaked AWS IAM Key to Steal Paid AI Model Access
A newly documented cloud intrusion shows how quickly attackers can turn a single leaked AWS credential into a revenue stream by hijacking access to premium AI models, a technique researchers call LLMjacking. Security researchers at FortiGuard Labs tr
סיכום מאמר
תקיפה חדשה המכונה LLMjacking מנצלת מפתח IAM של AWS שהודלף כדי להשתלט על גישה למודלי AI בתשלום ולהפוך אותה למקור הכנסה מהיר. חוקרי FortiGuard Labs תיעדו כיצד תוקף, לאחר קבלת אישור יחיד שנפל לידיו, משתמש בו כדי לקרוא למודלי שפה גדולים (LLM) המאוחסנים בענן – כגון GPT‑4, Claude או מודלים קנייניים אחרים – מבלי שהבעלים יודעים על כך. הגישה הלא מורשית מאפשרת לתוקף להריץ שאילתות בתשלום, למכור את השירות לגורמים שלישיים או להשתמש במודלים למטרות זדוניות כמו יצירת תוכן מזויף או אוטומציה של מתקפות. המהירות שבה ניתן להמיר אישור בודד להכנסה מדגימה את הסיכון
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא