LLMjacking
¿Qué es LLMjacking?
LLMjackingAtaque en el que los adversarios usan credenciales de nube robadas para acceder y abusar de servicios de grandes modelos de lenguaje alojados, generando grandes facturas de inferencia a la víctima o revendiendo el acceso.
El LLMjacking es una técnica de abuso de la nube, bautizada por el equipo de investigación de amenazas de Sysdig en 2024, en la que los atacantes obtienen credenciales de nube robadas o filtradas y las usan para acceder a servicios gestionados de grandes modelos de lenguaje (LLM) como Amazon Bedrock o Azure OpenAI. En lugar de exfiltrar datos, el atacante consume inferencia de pago a costa de la víctima, a menudo sondeando qué modelos y cuotas están habilitados antes de provocar un uso intenso capaz de generar facturas muy elevadas. Las claves robadas suelen canalizarse a través de herramientas de proxy inverso para que los operadores o sus clientes consulten modelos premium de forma anónima, revendiendo en la práctica la cuenta de nube de otra persona. El LLMjacking es conceptualmente similar al cryptojacking, pero apunta a la capacidad de inferencia de IA en lugar de a la minería de criptomonedas, y se mitiga protegiendo las credenciales, restringiendo los permisos de los modelos y vigilando el uso anómalo y los picos de coste.
● Ejemplos
- 01
Investigadores de Sysdig revelaron en 2024 una campaña de LLMjacking en la que los atacantes usaron credenciales robadas mediante una aplicación vulnerable para acceder a LLM alojados en la nube.
- 02
Un equipo de seguridad detecta LLMjacking cuando CloudTrail muestra llamadas inesperadas a InvokeModel de Bedrock desde una región desconocida que provocan un pico repentino de coste.
● Preguntas frecuentes
¿Qué es LLMjacking?
Ataque en el que los adversarios usan credenciales de nube robadas para acceder y abusar de servicios de grandes modelos de lenguaje alojados, generando grandes facturas de inferencia a la víctima o revendiendo el acceso. Pertenece a la categoría de Seguridad de IA y ML en ciberseguridad.
¿Qué significa LLMjacking?
Ataque en el que los adversarios usan credenciales de nube robadas para acceder y abusar de servicios de grandes modelos de lenguaje alojados, generando grandes facturas de inferencia a la víctima o revendiendo el acceso.
¿Cómo funciona LLMjacking?
El LLMjacking es una técnica de abuso de la nube, bautizada por el equipo de investigación de amenazas de Sysdig en 2024, en la que los atacantes obtienen credenciales de nube robadas o filtradas y las usan para acceder a servicios gestionados de grandes modelos de lenguaje (LLM) como Amazon Bedrock o Azure OpenAI. En lugar de exfiltrar datos, el atacante consume inferencia de pago a costa de la víctima, a menudo sondeando qué modelos y cuotas están habilitados antes de provocar un uso intenso capaz de generar facturas muy elevadas. Las claves robadas suelen canalizarse a través de herramientas de proxy inverso para que los operadores o sus clientes consulten modelos premium de forma anónima, revendiendo en la práctica la cuenta de nube de otra persona. El LLMjacking es conceptualmente similar al cryptojacking, pero apunta a la capacidad de inferencia de IA en lugar de a la minería de criptomonedas, y se mitiga protegiendo las credenciales, restringiendo los permisos de los modelos y vigilando el uso anómalo y los picos de coste.
¿Cómo defenderse de LLMjacking?
Las defensas contra LLMjacking combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para LLMjacking?
Nombres alternativos comunes: secuestro de LLM.
● Términos relacionados
- malware№ 279
Criptojacking
Uso no autorizado de los recursos informáticos ajenos para minar criptomonedas, normalmente mediante malware o scripts maliciosos en el navegador.
- ai-security№ 1143
Shadow AI
Uso por parte de empleados de herramientas, modelos o servicios de IA sin conocimiento ni aprobación de las funciones de seguridad, privacidad o gobernanza de la organización.
- ai-security№ 973
Inyección de prompts
Ataque que anula las instrucciones originales de un LLM al introducir texto adversarial en el prompt, haciendo que el modelo ignore sus salvaguardas o ejecute acciones del atacante.
- attacks№ 258
Relleno de credenciales
Ataque automatizado que reutiliza grandes listas de usuario/contraseña filtradas en un servicio contra otros, explotando la reutilización de contraseñas para tomar cuentas.
- cloud-security№ 213
Seguridad en la nube
Conjunto de políticas, controles y tecnologías que protegen datos, aplicaciones e infraestructura alojados en nubes públicas, privadas o híbridas.
- defense-ops№ 445
Exfiltración
Táctica MITRE ATT&CK (TA0010) que cubre las técnicas usadas para sacar datos robados de la red víctima hacia una ubicación controlada por el atacante.