Le LLM-jacking, nouvelle cible des pirates sur les modèles d’IA

Google alerte sur la montée du LLM-jacking, qui revend à bas prix des accès volés à l’IA ou détourne des serveurs cloud. Les entreprises qui hébergent leurs propres modèles deviennent des cibles plus rentables.

Google alerte sur la montée du LLM-jacking, une pratique qui consiste soit à revendre des accès volés à des outils d’IA, soit à détourner des serveurs cloud pour faire tourner des modèles aux frais de la victime. L’avertissement, relayé le 26 septembre par John Hultquist, analyste en chef du Google Threat Intelligence Group, met en lumière un marché clandestin où l’IA coûte cher à développer, mais peut se retrouver bradée. Le sujet compte pour les entreprises, car leurs comptes et leurs infrastructures cloud deviennent des points d’entrée très rentables pour les attaquants.

Deux façons de faire payer l’addition à quelqu’un d’autre

John Hultquist décrit deux scénarios distincts. Dans le premier, des pirates volent des identifiants d’outils d’IA grand public puis les revendent sur des places de marché du dark web, avec des rabais qui peuvent atteindre 97 % selon Google. L’acheteur obtient alors un abonnement premium, comme Claude Max ou ChatGPT Pro, facturé jusqu’à 200 dollars par mois, pour une fraction du prix. Pendant ce temps, le titulaire du compte continue de payer, souvent sans comprendre pourquoi ses usages dérivent. Le second scénario ressemble davantage à du cryptojacking : des groupes criminels s’introduisent dans des serveurs cloud, puis y installent leurs propres modèles d’IA pour consommer de la puissance de calcul sans rien débourser.

Dans les deux cas, la mécanique repose sur la même logique de vol de ressources. Pour les vendeurs d’accès, le but est de monétiser rapidement des comptes compromis. Pour les groupes plus organisés, parfois liés à des États, l’enjeu est d’obtenir une capacité de calcul importante sans investir dans l’infrastructure. Pas très élégant, mais efficace.

Pourquoi les modèles hébergés en interne attirent autant

Le risque monte surtout pour les entreprises qui hébergent elles-mêmes leurs modèles d’IA. Ces systèmes sont coûteux à déployer et à maintenir, ce qui en fait des cibles intéressantes pour des attaquants qui cherchent à masquer leur présence dans un flot normal de calcul. Selon John Hultquist, un pic soudain de consommation peut passer pour la conséquence d’un déploiement récent, ce qui complique la détection. Autrement dit, la facture grimpe pendant que l’alerte tarde à sonner.

Google indique avoir observé ce type d’abus chez des groupes criminels, mais aussi chez un groupe chinois de cyberespionnage encore actif, déjà tourné vers des cibles américaines. L’entreprise ne donne pas davantage de détails, mais le signal est clair : l’accès illicite à l’IA devient une marchandise recherchée dans l’économie souterraine, par des pirates isolés comme par des groupes plus structurés.

Un marché clandestin qui profite de la hausse des coûts

Le phénomène s’inscrit dans une phase où les usages d’IA se professionnalisent et où les budgets montent vite. Plus les modèles sont chers, plus leur accès détourné prend de la valeur. Les vendeurs essaient donc de rassurer les acheteurs avec des promesses d’« accès garanti », en fournissant de nouveaux identifiants si le premier compte est fermé par le fournisseur. De leur côté, les laboratoires comme Anthropic surveillent les comportements suspects pour repérer les comptes compromis et bloquer les abus. Cette course entre contrôle et contournement ressemble à celle observée depuis des années sur d’autres services numériques, mais elle prend ici une ampleur particulière à mesure que l’IA devient une brique critique des entreprises.

En chiffres

  • 26 septembre — date de l’alerte de John Hultquist, selon le Financial Times.
  • 97 % — rabais observés par Google sur certains accès revendus.
  • 200 dollars par mois — prix maximal cité pour Claude Max ou ChatGPT Pro.
  • 2 scénarios — revente d’accès ou détournement de serveurs cloud.

À lire