Attack  ·  Glosarium

LLMjacking

Serangan yang memanfaatkan server model AI yang terbuka dan tidak terauthentikasi (seperti instance Ollama open-source) sebagai mesin penalaran otonom untuk serangan siber multi-tahap. Penyerang menggunakan model yang dikompromikan untuk merencanakan, melaksanakan, dan menyempurnakan strategi serangan tanpa menggunakan sumber daya komputasi mereka sendiri.
Ratusan ribu server model AI dapat diakses secara publik tanpa autentikasi, memberikan penyerang akses gratis ke komputasi canggih untuk meluncurkan kampanye lanjutan. Satu model yang terbuka menjadi pengali ancaman yang persisten di seluruh permukaan serangan organisasi.
Referensi
Auth0: LLMjacking and the Hidden Cost of a Stolen API KeySysdig - LLMjacking Evolved Research
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →