Por Canuto  

El LLMjacking permite a delincuentes usar cuentas y potencia de IA de empresas sin autorización, con facturas que, según una estimación citada en el reporte, pueden superar los USD $100.000 diarios. El robo de credenciales, su reventa y el uso de claves de API expuestas convierten la seguridad de estas herramientas en una prioridad financiera y operativa.
***

  • El robo de credenciales permite consumir tokens y recursos de IA que paga la empresa afectada.
  • Sysdig estima que el uso no autorizado de modelos de gama alta puede costar más de USD $100.000 al día.
  • Capacitación contra el phishing, mínimo privilegio y rotación rápida de claves ayudan a reducir el riesgo.


LLMjacking: el robo de cuentas de IA que puede disparar los costos empresariales

El uso de IA ajena se vuelve un negocio criminal

El LLMjacking es el uso no autorizado de modelos y recursos de inteligencia artificial pagados por otra persona o empresa. El concepto guarda una analogía con el cryptojacking, que consiste en apropiarse de capacidad de cómputo para minar criptomonedas sin permiso; en este caso, los delincuentes buscan consumir tokens y servicios de IA con credenciales ajenas. El costo no recae necesariamente en quien realiza las consultas, sino en la organización vinculada a la cuenta vulnerada.

Para conseguir ese acceso, los atacantes intentan obtener nombres de usuario, contraseñas o claves de API asociadas con cuentas corporativas. La información puede salir de una red empresarial comprometida, de campañas de phishing, filtraciones de datos, vulnerabilidades o amenazas internas. Una vez que logran autenticarse, pueden aprovechar los límites de consumo elevados de algunos planes empresariales, o cuentas que no tienen un límite práctico claramente establecido.

El acceso robado sirve para realizar tareas que requieren un volumen alto de tokens, ejecutar modelos o desarrollar actividades de IA maliciosas sin asumir el costo correspondiente. También puede emplearse para extraer información corporativa sensible que los usuarios introduzcan en el sistema, o para contaminar conjuntos de datos de entrenamiento y perjudicar los resultados. Estos usos tienen consecuencias distintas: desde un gasto inesperado hasta riesgos para la confidencialidad y la calidad de la información.

El problema no termina cuando los delincuentes consiguen una credencial: también pueden vender las claves o los accesos a otros grupos en mercados clandestinos. Así, quien roba una cuenta no tiene que ser necesariamente quien la utiliza después, y las organizaciones pueden enfrentar actividad no autorizada difícil de asociar con un único responsable. La multiplicación de intermediarios convierte la protección de cuentas y claves en una parte central de la defensa frente a este tipo de abuso.

El consumo de tokens puede inflar la factura

Los modelos más avanzados requieren capacidad de cómputo y, a medida que aumenta el uso, también crece el consumo de tokens que puede generar cargos. En una organización, la actividad legítima de empleados y equipos ya puede implicar un gasto variable; el LLMjacking agrega solicitudes que no responden a necesidades del negocio, pero que se registran dentro de una cuenta comprometida. Por eso, detectar el abuso tarde puede transformar una intrusión en una factura considerable.

El equipo de investigación de amenazas de Sysdig estimó costos cercanos a USD $46.000 y, en modelos de gama alta, superiores a USD $100.000 por día. Se trata de estimaciones sobre el gasto que puede producir el uso no autorizado, no de una cifra que corresponda a todas las empresas ni a cada incidente. Sin embargo, el rango ilustra por qué una cuenta con gran capacidad de consumo puede convertirse en un objetivo financiero atractivo para los atacantes.

John Hultquist, analista principal de Google Threat Intelligence Group, dijo al Financial Times que su unidad observó un aumento importante del LLMjacking durante 2026. El diario también advirtió sobre un repunte de ataques dirigidos a cuentas y servidores de IA, cuyo uso puede generar costos elevados para las organizaciones afectadas.

El uso de capacidad de IA ajena puede ofrecer a los delincuentes una ventaja económica: recurren a herramientas costosas mientras los defensores afrontan el precio de los tokens con sus propios presupuestos. Esa diferencia puede presionar a los equipos de seguridad y complicar la respuesta cuando el uso malicioso se mezcla con solicitudes legítimas.

Medidas para reducir el riesgo y responder a una intrusión

El phishing sigue siendo una vía importante para robar o explotar cuentas, por lo que la capacitación del personal forma parte de la defensa. El reporte recomienda programas continuos de concientización, en lugar de limitarse a una actividad anual de cumplimiento. La formación puede ayudar a que los empleados reconozcan intentos de obtener contraseñas o claves, aunque debe acompañarse de controles técnicos y de una respuesta clara cuando se sospecha que una cuenta quedó expuesta.

Las configuraciones incorrectas, los ajustes inseguros y los datos expuestos también pueden abrir camino al acceso no autorizado. Por eso, los equipos de seguridad necesitan realizar auditorías frecuentes y mantener ciclos regulares de actualización para corregir vulnerabilidades sin parchear que podrían facilitar la entrada a una red corporativa. Revisar las instancias y sus permisos permite buscar exposiciones antes de que un atacante las aproveche, aunque la fuente no presenta estas medidas como una garantía absoluta de protección.

El principio de mínimo privilegio limita el acceso de cada empleado a los recursos que necesita para cumplir su trabajo y solo durante el tiempo necesario. Aplicarlo puede reducir el riesgo de que una cuenta con permisos amplios, como una de nivel administrativo, se convierta en una vía para abusar de sistemas de IA. El enfoque también ayuda a contener el alcance de una cuenta comprometida, porque no todas las credenciales tienen que permitir administrar o consultar los mismos recursos.

Las empresas deben evitar incrustar credenciales y claves de API directamente en el código, una práctica que puede dejarlas expuestas. Si sospechan de una brecha, la recomendación es rotar todas las credenciales y claves sin demora; ante picos de actividad de IA que no reconozcan, también pueden revocar temporalmente el acceso y contactar al proveedor. El control de patrones de consumo y la capacidad de actuar con rapidez pueden ayudar a limitar el gasto y a investigar qué cuenta originó las solicitudes.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín