LLMjacking
O que é LLMjacking?
LLMjackingAtaque em que adversários usam credenciais de nuvem roubadas para acessar e abusar de serviços hospedados de grandes modelos de linguagem, gerando faturas elevadas de inferência para a vítima ou revendendo o acesso.
O LLMjacking é uma técnica de abuso da nuvem, batizada pela equipe de pesquisa de ameaças da Sysdig em 2024, em que atacantes obtêm credenciais de nuvem roubadas ou vazadas e as usam para acessar serviços gerenciados de grandes modelos de linguagem (LLM) como o Amazon Bedrock ou o Azure OpenAI. Em vez de exfiltrar dados, o atacante consome inferência paga às custas da vítima, muitas vezes sondando quais modelos e cotas estão habilitados antes de provocar um uso intenso capaz de gerar faturas muito altas. As chaves roubadas costumam ser encaminhadas por ferramentas de proxy reverso, para que os operadores ou seus clientes consultem modelos premium de forma anônima, revendendo na prática a conta de nuvem de outra pessoa. O LLMjacking é conceitualmente semelhante ao cryptojacking, mas visa a capacidade de inferência de IA em vez da mineração de criptomoedas, e é mitigado protegendo credenciais, restringindo permissões de modelos e monitorando uso anômalo e picos de custo.
● Exemplos
- 01
Pesquisadores da Sysdig revelaram em 2024 uma campanha de LLMjacking em que os atacantes usaram credenciais roubadas por meio de um aplicativo vulnerável para acessar LLMs hospedados na nuvem.
- 02
Uma equipe de segurança detecta LLMjacking quando o CloudTrail mostra chamadas inesperadas de InvokeModel do Bedrock vindas de uma região desconhecida que provocam um pico repentino de custo.
● Perguntas frequentes
O que é LLMjacking?
Ataque em que adversários usam credenciais de nuvem roubadas para acessar e abusar de serviços hospedados de grandes modelos de linguagem, gerando faturas elevadas de inferência para a vítima ou revendendo o acesso. Pertence à categoria Segurança de IA e ML da cibersegurança.
O que significa LLMjacking?
Ataque em que adversários usam credenciais de nuvem roubadas para acessar e abusar de serviços hospedados de grandes modelos de linguagem, gerando faturas elevadas de inferência para a vítima ou revendendo o acesso.
Como funciona LLMjacking?
O LLMjacking é uma técnica de abuso da nuvem, batizada pela equipe de pesquisa de ameaças da Sysdig em 2024, em que atacantes obtêm credenciais de nuvem roubadas ou vazadas e as usam para acessar serviços gerenciados de grandes modelos de linguagem (LLM) como o Amazon Bedrock ou o Azure OpenAI. Em vez de exfiltrar dados, o atacante consome inferência paga às custas da vítima, muitas vezes sondando quais modelos e cotas estão habilitados antes de provocar um uso intenso capaz de gerar faturas muito altas. As chaves roubadas costumam ser encaminhadas por ferramentas de proxy reverso, para que os operadores ou seus clientes consultem modelos premium de forma anônima, revendendo na prática a conta de nuvem de outra pessoa. O LLMjacking é conceitualmente semelhante ao cryptojacking, mas visa a capacidade de inferência de IA em vez da mineração de criptomoedas, e é mitigado protegendo credenciais, restringindo permissões de modelos e monitorando uso anômalo e picos de custo.
Como se defender contra LLMjacking?
As defesas contra LLMjacking costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para LLMjacking?
Nomes alternativos comuns: sequestro de LLM.
● Termos relacionados
- malware№ 279
Cryptojacking
Utilização não autorizada dos recursos computacionais de outra pessoa para minerar criptomoeda, normalmente via malware ou scripts maliciosos no navegador.
- ai-security№ 1143
Shadow AI
Uso por colaboradores de ferramentas, modelos ou serviços de IA sem o conhecimento ou aprovação das funções de segurança, privacidade ou governança da organização.
- ai-security№ 973
Injeção de prompt
Ataque que sobrepõe as instruções originais de um LLM ao inserir texto adversarial no prompt, fazendo com que o modelo ignore salvaguardas ou execute ações escolhidas pelo atacante.
- attacks№ 258
Credential stuffing
Ataque automatizado que reenvia grandes listas de pares utilizador/palavra-passe vazadas de um serviço contra outros, explorando a reutilização de credenciais.
- cloud-security№ 213
Segurança na nuvem
Conjunto de políticas, controlos e tecnologias que protegem dados, aplicações e infraestrutura alojados em ambientes de nuvem pública, privada ou híbrida.
- defense-ops№ 445
Exfiltração
Tática MITRE ATT&CK (TA0010) que cobre técnicas usadas para transferir dados roubados da rede da vítima para um destino controlado pelo atacante.