با گسترش استفاده از هوش مصنوعی در زیرساختهای سازمانی، تهدید امنیتی نوظهوری به نام LLMjacking ظهور کرده است که در سال ۱۴۰۵ به یکی از کابوسهای مدیران فناوری تبدیل شده است. این پدیده، که مشابه حملات کریپتوجکینگ در استخراج غیرمجاز ارز دیجیتال عمل میکند، بر سوءاستفاده از API Keyها و اعتبارنامههای دسترسی به مدلهای زبانی بزرگ متمرکز است تا هزینههای نجومی مصرف توکن را به نام سازمانها ثبت کند.
LLMjacking چیست و چگونه کسبوکارها را هدف قرار میدهد؟
عبارت LLMjacking به فرآیند سرقت یا استفاده غیرمجاز از منابع محاسباتی و مدلهای هوش مصنوعی (مانند مدلهای ارائه شده توسط OpenAI، Anthropic و Google) اشاره دارد. در این سناریو، مهاجمان با دستیابی به کلیدهای API یا اعتبارنامههای (Credentials) سازمانی، به جای پرداخت هزینههای گزاف برای توکنهای هوش مصنوعی، از اکانت سازمانهای دیگر برای پیشبرد اهداف مخرب خود استفاده میکنند. طبق تحلیلهای Google Threat Intelligence، این بازار زیرزمینی به سرعت در حال رشد است و هزینههای غیرمنتظرهای که گاهی به بیش از ۱۰۰ هزار دلار در روز میرسد، ناشی از همین دسترسیهای غیرمجاز است.
ابعاد اقتصادی و فنی این تهدید
برخلاف حملات سنتی، LLMjacking مستقیماً به کیف پول سازمانها حمله میکند. زمانی که مهاجمان به یک API Key با سطح دسترسی بالا (Admin-level) دست پیدا میکنند، میتوانند از قدرت پردازشی مدلها برای تحلیل دادههای حجیم، تولید محتوای مخرب یا حتی انجام حملات سایبری پیچیدهتر استفاده کنند. این موضوع نه تنها منجر به افزایش ناگهانی صورتحسابهای ماهانه میشود، بلکه به مهاجمان یک «مزیت اقتصادی» ناعادلانه میدهد؛ زیرا آنها بدون هزینه کردن برای زیرساخت، به بهترین مدلهای جهان دسترسی پیدا میکنند.
استراتژیهای دفاعی و پیشگیری برای مدیران فناوری
برای مقابله با این روند مخرب که در سال ۱۴۰۵ به اوج خود رسیده است، تیمهای امنیتی باید رویکردهای سختگیرانهتری را اتخاذ کنند:
- اجرای دقیق مدل حداقل دسترسی (Least Privilege): پیادهسازی چارچوب Zero Trust و اطمینان از اینکه هر حساب کاربری یا سرویس، تنها به منابعی دسترسی دارد که برای انجام وظایفش ضروری است.
- مدیریت ایمن کلیدها: هرگز کلیدهای API را در کدهای سورس (Hardcoded) ذخیره نکنید. استفاده از ابزارهای مدیریت Secret مانند HashiCorp Vault الزامی است.
- پایش و مانیتورینگ مستمر: ایجاد سیستمهای هشدار (Alerting) برای فعالیتهای غیرعادی در میزان مصرف توکن. هرگونه جهش ناگهانی در ترافیک یا مصرف منابع باید به طور خودکار دسترسی مربوطه را تعلیق کند.
- چرخش دورهای کلیدها: اعمال سیاست چرخشی (Rotation) منظم برای تمام کلیدهای API و اعتبارنامهها جهت کاهش پنجره فرصت مهاجمان در صورت نشت احتمالی.
نتیجهگیری
LLMjacking نشاندهنده بلوغ جرایم سایبری در عصر هوش مصنوعی است. کسبوکارها باید درک کنند که امنیت هوش مصنوعی صرفاً حفاظت از دادههای ورودی نیست، بلکه مدیریت منابع محاسباتی و هزینههای آن نیز بخشی جداییناپذیر از استراتژی امنیت سایبری است. نادیده گرفتن امنیت APIها اکنون میتواند هزینههای مالی جبرانناپذیری را به همراه داشته باشد.
- نوع تهدید: سرقت منابع محاسباتی (Resource Theft)
- روش دسترسی: Phishing، نشت اطلاعات، آسیبپذیریهای شبکه
- پیامد اصلی: هزینههای سرسامآور توکن (Token Overspill)
- راهکار کلیدی: Zero Trust و چرخش کلیدهای API