Fin septembre, un analyste de Google a tiré la sonnette d'alarme face à l'essor rapide du LLM-jacking. Cette pratique malveillante se divise en deux scénarios distincts, ciblant aussi bien les particuliers que les infrastructures des entreprises.
1. Le vol et la revente de comptes d'IA grand public
Le mode opératoire : Des hackers dérobent des identifiants d'accès à des outils d'IA haut de gamme (ChatGPT Pro, Claude Max) pour les revendre à bas prix sur le dark web.
L'impact : L'acheteur profite d'abonnements valant jusqu'à 200 dollars par mois (environ 175 euros) pour une fraction de leur coût réel, tandis que le propriétaire légitime continue de payer son abonnement à son insu.
2. Le détournement de serveurs cloud d'entreprise
Le mode opératoire : Inspiré du cryptojacking, ce scénario implique des groupes criminels ou des acteurs étatiques (comme un groupe de cyberespionnage chinois identifié par Google). Ils s'introduisent dans les serveurs cloud loués par des entreprises pour y installer et faire tourner leurs propres modèles d'IA.
L'impact : L'entreprise victime règle l'ensemble de la facture liée à la puissance de calcul consommée, offrant aux attaquants des ressources massives et gratuites.
Qu'il s'agisse de siphonner des abonnements individuels ou de détourner des infrastructures cloud professionnelles, le LLM-jacking illustre la transition des cybercriminels vers la monétisation et l'exploitation des technologies d'intelligence artificielle.
Par Aghilas AZZOUG
