Lecture · veille du 5 octobre 2026
Le fléau cyber prend de l’ampleur et deux scénarios se distinguent : c’est quoi le LLM-jacking ?
Numerama - Intelligence artificielle Publié le 4 octobre 2026 à 12:01 Angle juridique Article en français pertinence 4 sur 5
Lire l'article original sur Numerama - Intelligence artificielle, dans une nouvelle fenêtre
Le vol d’accès à des modèles d’IA devient une menace croissante.
- Le phénomène du LLM-jacking, caractérisé par le vol d’accès à des modèles d’IA coûteux, est en forte augmentation selon l'analyste John Hultquist.
- Deux scénarios principaux sont identifiés : la revente des accès volés et l’exploitation gratuite des ressources d’une victime pour son propre usage.
- Les hackers vendent des identifiants de connexion à des outils d’IA comme Claude Max ou ChatGPT Pro à des prix considérablement réduits, souvent jusqu'à 97%.
- Des groupes criminels et parfois des États exploitent les serveurs cloud d’entreprises pour héberger leurs propres modèles d’IA et consommer massivement de la puissance de calcul sans frais.
Le LLM-jacking représente une nouvelle menace cybernétique, alimentée par la valeur croissante des grands modèles de langage. Selon John Hultquist, cette pratique est en augmentation rapide et attire l'attention des cybercriminels, allant des individus isolés aux groupes APT et même à des services de renseignement étatiques.
Deux types d’attaques sont distingués : la première consiste à dérober des identifiants pour accéder à des services d’IA premium et les revendre sur le dark web. La seconde implique l'exploitation directe des ressources informatiques d'entreprises, souvent via l'hébergement de leurs propres modèles d'IA dans des serveurs cloud.
Les acteurs malveillants cherchent à tirer parti de la tendance des entreprises à héberger leurs propres IA en interne, ce qui augmente la surface d’attaque et le risque de consommation excessive de ressources. Cette situation est comparée au cryptojacking, où des machines tierces sont utilisées pour miner des cryptomonnaies.
La surveillance des abus par les laboratoires d'IA et la vigilance accrue des entreprises pourraient ralentir l'expansion du LLM-jacking, mais le risque demeure élevé compte tenu de l’évolution rapide de cette technologie et de son adoption croissante.
Mots-clés : LLMcyberattaquesécurité IA
Transparence : synthèse en français produite automatiquement par un modèle de langage local (gemma3:4b (Ollama, local sur le VPS)), non révisée. Le texte intégral reste chez l'éditeur d'origine.