# Unit 42 expose un vol de clés API à près d’un million

> Palo Alto Networks décrit des vols de clés API pouvant générer près d’un million de dollars de frais avant leur détection et leur blocage.

Type : Actualité IA · Catégorie : Tendances · Publié le 2026-09-08 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/unit-42-revele-le-vol-de-cles-api-dia-tres-couteux
Tags : cybersécurité, ia, clés api, fraude, cloud, agents-ia

---

## En résumé

- Unit 42 décrit le vol de clés API utilisées pour accéder à des modèles d’intelligence artificielle.
- Des stations de transfert peuvent générer des dizaines de millions d’appels API par jour.
- Les entreprises peuvent réduire le risque avec des plafonds de dépenses et des jetons temporaires.

**Le signal :** Unit 42 a observé un cas où des clés API volées ont généré près d’un million de dollars de frais.

**Palo Alto Networks** décrit une campagne de « token jacking » visant les clés API utilisées par les développeurs pour accéder à des plateformes d’intelligence artificielle. Dans les cas suivis par son unité de réponse aux incidents Unit 42, des identifiants exposés ont été intégrés à une station de transfert en quelques minutes. Une affaire a généré près d’un million de dollars de frais avant sa découverte et son confinement. Ces plateformes peuvent produire des dizaines de millions d’appels API quotidiens. Les frais d’utilisation ont alors atteint plusieurs centaines de milliers de dollars. L’analyse complète est publiée par [Unit 42](https://unit42.paloaltonetworks.com/ai-token-jacking/) le 8 septembre 2026.

**Les clés API** permettent à des programmes d’établir des sessions sans nouvelle connexion interactive. Les fournisseurs facturent généralement l’usage selon le nombre de jetons consommés par les invites et les réponses. Les modèles plus complexes facturent davantage chaque jeton, car leur fonctionnement demande davantage de ressources. Pour éviter des interruptions, plusieurs services ne plafonnent pas automatiquement le volume consommé. Ils additionnent ensuite l’usage sur un cycle de facturation. Une clé volée peut donc fournir un accès programmatique très large. Le titulaire légitime peut ne découvrir l’abus qu’après une consommation élevée. Les attaquants peuvent utiliser ces clés ou les revendre à d’autres utilisateurs.

## Les stations revendent des accès IA

**Les stations de transfert** vendent un accès intermédiaire à plusieurs services d’intelligence artificielle. Leur essor accompagne la hausse du prix des modèles avancés et les restrictions régionales d’utilisation. Des annonces apparaissent notamment sur des places de marché en chinois, comme Taobao. Les vendeurs proposent des crédits personnalisés achetés anonymement. Des logiciels tels que new-api et one-api servent de relais vers les interfaces officielles. Ils peuvent masquer et renouveler les identifiants, gérer la facturation, choisir les modèles et normaliser les invites. Certains clients recherchent un accès moins cher. D’autres usages peuvent permettre à des États concurrents d’entraîner leurs propres modèles à moindre coût.

**Les opérateurs frauduleux** doivent disposer d’un grand volume de jetons légitimes pour maintenir leurs tarifs. Acheter ces jetons au prix normal réduirait leur rentabilité. Ils ciblent donc des comptes développeurs privilégiés obtenus par hameçonnage, logiciels voleurs d’informations ou marchés clandestins. Ces comptes peuvent créer des clés, activer des modèles, retirer des limites de facturation et désactiver les alertes. Les attaquants recherchent aussi des clés déjà configurées dans des dépôts de code ou des partages mal protégés. Des paquets npm contaminés, dont Shai-Hulud et Miasma, peuvent propager le vol dans les environnements de développement et les versions produites.

## Les contrôles réduisent l’exposition

**Les mesures recommandées** commencent par des plafonds de dépenses pour l’usage IA. Les alertes doivent signaler les écarts importants par rapport à une base habituelle. Les organisations doivent examiner les comptes privilégiés capables de créer des ressources ou de modifier les limites de dépenses. Le remplacement des clés longues durées par des jetons temporaires réduit la période d’utilisation après un vol. Une passerelle IA associée à une plateforme d’authentification machine peut rattacher les flux à une identité vérifiée. Elle facilite aussi la surveillance en temps réel des anomalies de trafic et de consommation. [Prisma AI Gateway](https://www.paloaltonetworks.com/ai-security/ai-gateway) présente cette approche de contrôle centralisé.

**La protection technique** doit également encadrer les environnements de calcul et de développement. Des frontières réseau peuvent empêcher une clé compromise d’atteindre l’infrastructure de l’entreprise depuis une station de transfert. Les équipes doivent contrôler les paquets introduits dans les chaînes de développement. Elles peuvent aussi surveiller les identités cloud compromises et les exécutions de code dans les pipelines. Palo Alto Networks cite notamment Idira Agentic Identity Security, Koi Agentic Endpoint Security, Cortex Cloud, Cortex XDR et Cortex XSIAM. L’entreprise recommande enfin son évaluation Unit 42 AI Security Assessment. Ces contrôles visent à limiter les frais frauduleux et l’exposition des invites sensibles.
Pour aller plus loin, consultez notre guide sur [réduire ses coûts grâce à l'IA](/signal-ia/guides/reduire-couts-ia-automatisations-pme-2026).
