LLMジャックリング AIモデルアクセスを盗もうとするサイバー脅威 ディープ・シークをヒット APIの証明書を公開するリスクを強調
LLMjacking, a cyber threat stealing AI model access, hits DeepSeek, highlighting risks of exposed API credentials.
LLMジャックリングは,大型言語モデルを狙うサイバー脅威が急激に増加しており,人気の中国開発AIモデルのディープ・シークが最新の被害者となっている.
LLMjacking, a cyber threat targeting large language models, has been growing rapidly, with DeepSeek, a popular Chinese-developed AI model, being the latest victim.
攻撃者は、許可なしにAIモデルを運営し、合法的なユーザーに金銭的損失を生じさせるため、AIの認証証を盗もうとする。
Attackers steal API credentials to run AI models without permission, causing financial losses to legitimate users.
盗難証明書はしばしば暗いウェブ市場で販売され,攻撃者はDondondや4chanなどのフォーラムを使って技術の共有を行う.
Stolen credentials are often sold on dark web markets, and attackers use forums like Discord and 4chan to share techniques.
これに対抗するには,管理ツールで認証情報を保護し,一時的なアクセスキーを使用し,異常な活動を監視し,定期的に暴露された認証情報をスキャンする必要があります.
To combat this, organizations must secure credentials with management tools, use temporary access keys, monitor for abnormal activity, and regularly scan for exposed credentials.