A organização sem fins lucrativos METR consumiu cerca de US$ 600 mil em créditos computacionais depois que uma chave de sistema vazou em um servidor mal configurado. Os invasores mantiveram a conexão aberta por três semanas e usaram os recursos oferecidos gratuitamente à entidade para projetos acadêmicos.
O episódio integra uma modalidade de crime conhecida como LLMjacking, na qual contas corporativas de computação em nuvem são usadas para executar modelos avançados de inteligência artificial sem pagamento. O custo fica com o titular do acesso e pode superar US$ 100 mil por dia.
Processamento roubado à venda
A operação não se limita ao uso direto dos sistemas. Criminosos habilitam modelos comerciais em contas legítimas e revendem o processamento em canais clandestinos. Entre os interessados estão usuários banidos das plataformas e clientes em países submetidos a bloqueios econômicos internacionais, como a Rússia.
Dados da Sysdig reunidos a partir da operação chamada Bizarre Bazaar registraram 35 mil sessões de ataques contra infraestruturas expostas de IA. Os acessos roubados eram anunciados nos aplicativos Telegram e Discord, com ofertas relacionadas a mais de 30 fornecedores de tecnologia.
As projeções indicam que o uso contínuo de ferramentas como o Claude 2.x provoca perdas de US$ 46 mil por dia para o responsável pela conta. Com modelos de última geração, como o Claude 3 Opus, a cobrança diária passa de US$ 100 mil a cada 24 horas.
Credencial válida dificulta bloqueio
Um caso identificado pelo FortiGuard Labs, laboratório de inteligência contra ameaças da Fortinet, envolveu uma credencial administrativa vazada de uma conta corporativa da Amazon Web Services (AWS). Os invasores acessaram o Amazon Bedrock, liberaram modelos de alto desempenho e enviaram milhares de comandos. A empresa proprietária da conta recebeu toda a cobrança.
A equipe responsável pela investigação afirmou que o uso criminoso pode se confundir com uma atividade autorizada: “Uma chamada de execução no Bedrock vinda de uma credencial comprometida, porém válida, é, no nível técnico, indistinguível do uso legítimo”.
Relatórios da Fortinet, compilados com alertas da Sysdig, apontam que os ataques passaram a priorizar o consumo de processamento, em vez da espionagem corporativa.
Para reduzir o risco, as empresas recomendam substituir chaves permanentes de administração por credenciais temporárias, ativar relatórios detalhados de histórico no Bedrock e auditar contratações de pacotes de IA que fujam da rotina da organização.








