Els plans de pagament de les IA més potents costen fins a 200 dòlars al mes per usuari, i això ha creat un incentiu evident per als ciberdelinqüents: revendre l'accés a preus de saldo. Segons l'anàlisi publicada el 28 de setembre, el Grup d'Intel·ligència d'Amenaces de Google ha detectat mercats clandestins que ofereixen accés no autoritzat a models d'OpenAI, Anthropic i Google amb descomptes que arriben al 97%.
John Hultquist, analista en cap del grup, va explicar al Financial Times que hi ha «una economia en auge centrada en l'accés a la IA». Les tècniques que descriu són tres: robar credencials d'accés i revendre-les, entrar als servidors al núvol d'una empresa per fer-hi funcionar models controlats pels atacants, i traslladar el cost de càlcul a les víctimes, com feien els antics atacs de «cryptojacking» amb la criptomoneda. Google ha batejat aquesta pràctica com a «LLM-jacking».
La lectura és que la IA de pagament ja és un bé prou valuós com per tenir mercat negre propi. Per a les empreses, el risc no és només la factura inesperada: una clau d'accés robada dona entrada a dades i eines internes. L'anàlisi apunta que els grups delictius i també grups d'espionatge xinesos fan servir tàctiques semblants per a les seves càrregues de treball d'IA.
Cal tenir present que la font és una anàlisi de segona mà basada en declaracions de Hultquist al Financial Times, no el detall tècnic complet de l'informe de Google, i que els descomptes són els que anuncien els venedors, no preus verificats de transaccions reals. Tampoc no queda clar quants comptes s'hi comercien ni quant han costat a les víctimes.
