Aumento del LLM-jacking: una amenaza cibernética en expansión
Redactado con inteligencia artificial.

El LLM-jacking, el acceso no autorizado a herramientas de inteligencia artificial, está en aumento, según John Hultquist de Google. Este fenómeno se manifiesta en dos formas: la reventa de cuentas robadas y el uso no autorizado de servidores en la nube.
Qué es el LLM-jacking
El LLM-jacking se refiere al acceso ilegal a modelos de inteligencia artificial (IA), que se ha convertido en uno de los activos más valiosos en el mercado negro. A finales de septiembre, John Hultquist, analista de Google Threat Intelligence Group, destacó un notable aumento en este tipo de actividades delictivas.
Escenarios del LLM-jacking
Hultquist describe dos escenarios principales:
1. Reventa de cuentas robadas: Los hackers obtienen credenciales de acceso a herramientas de IA como ChatGPT Pro o Claude Max, que pueden costar hasta 200 dólares al mes (aproximadamente 175 euros). Luego, revenden estos accesos en el dark web a precios muy bajos, ofreciendo descuentos de hasta el 97%. Algunos vendedores incluso ofrecen un "acceso garantizado" para tranquilizar a los compradores.
2. Uso no autorizado de servidores en la nube: Grupos cibernéticos más organizados, a menudo respaldados por estados, pueden infiltrarse en los servidores de empresas y utilizar sus recursos de IA sin coste alguno. Esto provoca que las empresas paguen por el consumo de recursos que no han utilizado, similar al método de cryptojacking utilizado para el minado de criptomonedas.
Implicaciones futuras
A medida que las empresas optan por alojar sus propios modelos de IA, estos servidores se convierten en objetivos aún más atractivos para los atacantes. Hultquist advierte que la creciente dependencia de la capacidad de cálculo podría llevar a un aumento en la actividad delictiva relacionada con el LLM-jacking.
