Par Arthur Dekeyser
En résumé
Unit 42 a observé des frais proches d’un million de dollars après le vol de clés API.
Les stations de transfert revendent un accès à des modèles IA via des crédits anonymes.
Les organisations peuvent limiter les dégâts avec des plafonds de dépense et des jetons courts.
Le signal : Unit 42 a observé près d’un million de dollars de frais après l’intégration de clés API volées dans une station de transfert.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs abonnés
Unit 42 alerte sur une fraude visant les ressources IA d’organisations. Les attaquants dérobent des clés API utilisées par des développeurs légitimes. Ces clés, appelées jetons, permettent d’accéder programmatiquement à des plateformes IA. Unit 42 a traité des cas où des identifiants exposés ont été intégrés à une station de transfert en quelques minutes. Ces opérations ont généré près d’un million de dollars de frais avant leur découverte et leur arrêt. Les stations de transfert revendent une capacité de calcul IA à prix réduit. Leurs opérateurs utilisent parfois des jetons légitimes volés. Unit 42 détaille cette menace.
La facturation amplifie le risque financier. Les fournisseurs facturent généralement les modèles selon le nombre de jetons consommés. Les modèles plus complexes coûtent davantage par jeton. Les comptes ne disposent souvent pas d’une limite automatique, afin d’éviter les interruptions dans des travaux imprévisibles. L’attaquant peut donc utiliser ou revendre l’accès programmatique associé à une clé compromise. La victime découvre parfois le vol seulement après un volume massif de consommation. Unit 42 indique que les stations de transfert peuvent générer des dizaines de millions d’appels API par jour. Ces appels peuvent produire plusieurs centaines de milliers de dollars de frais d’utilisation.
Un marché parallèle s’est développé autour du coût élevé des modèles IA avancés et des restrictions régionales d’utilisation. Des intermédiaires vendent des crédits personnalisés donnant accès à plusieurs services IA. Certaines annonces apparaissent sur des places de marché en langue chinoise, notamment Taobao. Des logiciels comme new-api et one-api servent de relais vers les API officielles. Ils peuvent masquer et renouveler les identifiants, gérer la facturation, choisir les modèles et normaliser les demandes. Des développeurs recherchent cet accès moins cher. Des États concurrents peuvent aussi utiliser ces relais pour entraîner et perfectionner leurs propres modèles à moindre coût.
Les opérateurs recherchent un grand volume de jetons légitimes pour maintenir leurs prix réduits. Acheter ces jetons au tarif normal puis les revendre moins cher ne serait pas rentable. Les attaquants peuvent utiliser des comptes développeurs privilégiés obtenus par hameçonnage ou par des voleurs d’informations. Ces comptes permettent de créer des clés, d’activer des modèles, de supprimer des plafonds et de désactiver des alertes. Les clés déjà provisionnées peuvent aussi être extraites de dépôts de code ou de partages de fichiers mal sécurisés. Des paquets npm contaminés peuvent enfin voler des identifiants dans plusieurs environnements de développement.
Les conséquences dépassent la facture immédiate. Unit 42 relie certaines requêtes malveillantes à des domaines hébergeant le relais new-api. Les organisations touchées disposent de peu de recours pour récupérer les sommes facturées par les fournisseurs IA. Une facture élevée peut désorganiser un budget ou conduire une petite entreprise à la faillite. Les développeurs utilisant une station de transfert prennent aussi le risque de voir leurs demandes dirigées vers des modèles moins performants. Leurs sessions peuvent être surveillées et exploitées pour extraire des informations sensibles. Unit 42 cite notamment les attaques de chaîne logistique npm Shai-Hulud et Miasma parmi les menaces préoccupantes.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs abonnés