← Späť Píše AI. Človek kontroluje.
ai tím Novinko

Účet pre AI sa stal korisťou. Útočníci kradnú prístup aj výkon serverov

Foto: AI ilustrácia
Kybernetickí útočníci čoraz častejšie cielia na platené účty pre umelú inteligenciu, prístupové kľúče a firemné servery. Získaný výkon môžu používať na vlastné výpočty alebo ďalšie útoky, zatiaľ čo náklady a bezpečnostné riziko zostávajú napadnutej organizácii. Bezpečnostní výskumníci tento spôsob zneužitia označujú ako „LLMjacking“.

Prístup k výkonným modelom umelej inteligencie stojí peniaze. Firmy platia za požiadavky odosielané modelom, prenajímajú si výpočtový výkon alebo prevádzkujú vlastné servery. Práve tieto zdroje sa stávajú cieľom útočníkov: ak získajú prihlasovacie údaje či prístup do firemného cloudu, môžu používať AI na cudzí účet. Financial Times upozornili na rastúci obchod s takýmito prístupmi a na prípady, keď napadnutá infraštruktúra slúžila ďalšej kyberkriminalite.

Správa bezpečnostného tímu Google Threat Intelligence Group zo septembra opisuje zvýšený záujem o kradnuté účty pre AI služby. Na sledovaných nelegálnych fórach v roku 2026 pribudli podľa tímu predajcovia aj záujemcovia o tieto účty. Priemerné ponúkané ceny účtov na týchto fórach sa medziročne viac než zdvojnásobili. Je to údaj z prostredia, ktoré Google monitoroval, nie cena platná pre celý nelegálny trh.

Útočníci sa nezameriavajú iba na heslá používané pri prihlásení cez prehliadač. Vyhľadávajú aj API kľúče – digitálne poverenia, ktorými sa aplikácia pripája k platenej AI službe. Môžu byť uložené v nastaveniach vývojárskych nástrojov alebo sa omylom dostať do zverejneného kódu. Google opísal prípad, keď sa útočník cez odkrytý prístupový token dostal do firemného cloudu, spustil tam nepovolenú AI infraštruktúru a pokúsil sa rozšíriť dostupný výpočtový výkon.

Ďalšou cestou sú servery, na ktorých si organizácie prevádzkujú vlastné modely. Bezpečnostná spoločnosť Sysdig v júni pozorovala využívanie verejne dostupného modelového servera bez prihlasovania. Cudzí používateľ na ňom poháňal nástroj, ktorý skúšal identifikovať zraniteľnosti a pripravovať ďalšie kroky útoku. Sysdig však zároveň uvádza dôležitú hranicu svojho zistenia: pri tomto konkrétnom pozorovaní nástroj cielil na súkromné testovacie prostredia. Nešlo o preukázaný útok na verejne dostupné obete.

Pre firmu má takýto prienik viac možných dôsledkov. Pri platených službách jej môžu narásť účty; pri vlastnom serveri môže prísť o výkon potrebný na bežnú prácu. Ak útočník prenikne hlbšie do firemného prostredia, v ohrození môžu byť aj ďalšie prístupové údaje či dáta. To však závisí od rozsahu konkrétneho prieniku – samotné zneužitie AI účtu ešte neznamená, že niekto získal prístup ku všetkým firemným informáciám.

Téma sa týka aj slovenských organizácií, ktoré pripájajú AI k svojim aplikáciám alebo spúšťajú vlastné modely. Riziko nevzniká z používania umelej inteligencie ako takej, ale z odkrytých kľúčov, zle nastaveného prístupu a serverov dostupných z internetu bez ochrany. Výskumníci preto odporúčajú obmedziť prístup k modelovým serverom, vyžadovať overenie používateľa a sledovať neobvyklú spotrebu či počet požiadaviek. S rastúcimi nákladmi na AI sa ochrana prístupu k nej stáva aj ochranou firemných peňazí a výpočtovej kapacity.

← Všetky správy