Par Arthur Dekeyser
En résumé
Le token jacking permet de voler des clés API pour accéder indûment aux plateformes IA.
Palo Alto Networks propose des outils pour prévenir ces vols et sécuriser les environnements IA.
Les stations de transfert revendent l'accès aux modèles IA, exploitant les clés API volées.
Le signal : Unit 42 a constaté une augmentation des cas de token jacking, causant des pertes financières importantes.
Vous appréciez ce genre d'analyse ?
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.
+11 000 fondateurs
Unit 42 a enquêté sur une augmentation des cas de vol de tokens API, entraînant des pertes financières importantes pour les entreprises. Ce phénomène, connu sous le nom de token jacking, permet aux cybercriminels d’accéder à des plateformes IA en utilisant des clés API volées. Ces clés, utilisées par les développeurs pour automatiser l’accès à l’IA, sont devenues une cible convoitée en raison de la montée en flèche des coûts d’accès aux ressources IA.
Le contexte de ces vols réside dans l’adoption fulgurante de l’IA et des frais d’accès élevés aux modèles avancés, créant une opportunité lucrative pour les attaques. Les cybercriminels n’ont souvent qu’à infiltrer des comptes de développeurs pour obtenir des clés d’API valides. En effet, l’accès infini accordé par ces clés permet une consommation massive de ressources sans que les victimes s’en aperçoivent immédiatement, jusqu’à un cycle de facturation.
Mesures de sécurité doivent être adoptées par les entreprises pour contrer ces menaces. Les solutions impliquent l’imposition de plafonds de dépenses, la vérification des comptes privilégiés et une migration vers des jetons d’accès à court terme. Ces stratégies visent à limiter le temps durant lequel une clé volée peut causer des dégâts, tout en améliorant la surveillance des anomalies d’usage.
Ainsi, des marchés gris, appelés stations de transfert, prolifèrent, offrant des capacités de calcul IA à moindre coût en revendant l’accès à partir de jets de tokens volés. Ces services fleurissent particulièrement sur des plateformes en langue chinoise, utilisant des logiciels en code ouvert pour masquer et manipuler l’utilisation des tokens. Les développeurs cherchant des alternatives économiques y trouvent accès à des modèles IA, mais prennent le risque d’expositions à des services non sécurisés et de mauvaise qualité.
Palo Alto Networks propose plusieurs outils pour sécuriser l’usage de l’IA, comme le Prisma AIRS AI Gateway pour une gestion centralisée des clés API. D’autres solutions comme Idira Agentic Identity Security et Koi Agentic Endpoint Security apportent une protection supplémentaire en sécurisant l’identité des agents IA et en surveillant les logiciels sur les points d’extrémité. Grâce à des outils de protection avancée pour les identités cloud, ces solutions assurent une meilleure sécurité face aux techniques de token jacking recensées. Pour plus d’informations, consultez Palo Alto Networks.
Gardez un coup d'avance en IA et tech.
Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.
+11 000 fondateurs
On utilise des cookies de mesure d'audience (Google Analytics, Meta, PostHog) pour comprendre ce qui t'intéresse et améliorer le site. Tu décides. En savoir plus