هذه النقطة مهمة: الشيء المسروق ليس دائمًا كلمة مرور. في حالات كثيرة، ما يُسرق هو الوصول الموثّق نفسه. فقد ذكرت SpyCloud أنها استعادت 18.1 مليون مفتاح API وتوكن مكشوف في 2025، ووصفت تحولًا نحو سرقة مفاتيح API ورموز الجلسات وبيانات اعتماد الأتمتة، لا أسماء المستخدمين وكلمات المرور فقط .
تظهر سرقة توكنات الذكاء الاصطناعي غالبًا عبر مسارين رئيسيين.
بعض المهاجمين ينشئون أعدادًا كبيرة من الحسابات الجديدة للحصول على أرصدة مجانية أو حوسبة ترويجية. وذكرت Fortune أن باتريك كوليسون، الرئيس التنفيذي لشركة Stripe، قال إن سارقي التوكنات أصبحوا يمثلون حصة كبيرة من تسجيلات العملاء الجدد لدى بعض شركات الذكاء الاصطناعي، تصل في ذلك السياق إلى واحد من كل ستة تسجيلات جديدة . لا ينبغي التعامل مع هذا الرقم كمتوسط عام لكل القطاع، لكنه يوضح لماذا أصبحت مسارات التسجيل السريع هدفًا مغريًا للاحتيال.
السبب بسيط: التجربة المجانية السخية لم تعد تكلفة تسويقية فقط. إذا كان المنتج يمنح أرصدة يمكنها تشغيل استدلال فعلي للنماذج، فكل حساب مُساء استخدامه قد يخلق تكلفة حوسبة حقيقية .
المسار الثاني هو سرقة بيانات الاعتماد. يعثر المهاجم على مفتاح API خاص بخدمة ذكاء اصطناعي أو يسرقه، ثم يستخدمه لتشغيل أحمال عمل على حساب الضحية. هذا النمط يُعرف في الكتابات الأمنية باسم LLMjacking .
أحد الشروحات حول LLMjacking عرض حالة شركة ناشئة كانت فاتورتها الشهرية المعتادة لدى OpenAI تقارب 400 دولار، قبل أن يؤدي مفتاح API مكشوف إلى فاتورة بلغت 67 ألف دولار. وبحسب ذلك الشرح، ظل المفتاح في مستودع عام على GitHub لمدة 11 يومًا، وعثرت عليه روبوتات آلية خلال دقائق . ويشير دليل دفاعي آخر إلى أن النمط تطور من سرقات انتهازية للمفاتيح إلى إساءة استخدام أكثر تنظيمًا تستهدف مزودي الذكاء الاصطناعي وخدمات الذكاء الاصطناعي السحابية
.
كثير من شركات الذكاء الاصطناعي الناشئة تعتمد على تجربة دخول بلا احتكاك: تسجيل ذاتي، عرض سريع للمنتج، أرصدة مجانية، ووصول فوري إلى API. هذه الأساليب تساعد على النمو، لكنها تفتح أيضًا مساحة احتيال عندما تكون الحوسبة مكلفة ويمكن استهلاكها على نطاق واسع .
تزداد المشكلة مع تسرب بيانات الاعتماد. فقد نقلت CSO عن أبحاث Wiz أنها وجدت تسريبات أسرار مؤكدة لدى 65% من شركات Forbes AI 50، بما في ذلك مفاتيح API وتوكنات وصول مكشوفة على GitHub . هذا لا يعني أن كل تسريب يتحول تلقائيًا إلى سرقة توكنات، لكنه يبيّن مدى سهولة خروج بيانات اعتماد قيّمة من بيئات تطوير تتحرك بسرعة.
الاقتصاد هنا مختلف عن كثير من أشكال إساءة استخدام التسجيل القديمة. الحساب الوهمي في منتج SaaS تقليدي قد يضيّع وقت الدعم أو يشوّه مؤشرات النمو. أما الحساب الوهمي أو المخطوف في منتج ذكاء اصطناعي، فيمكنه فورًا حرق حوسبة مدعومة بوحدات GPU، أو أرصدة مزود نماذج، أو إنفاق سحابي مباشر .
تبدو سرقة التوكنات في كثير من الأحيان كاستخدام عادي، لأن المهاجم يستخدم مفتاحًا صالحًا أو جلسة صالحة أو حسابًا جديدًا اجتاز التسجيل. وتحذر ملخصات أمنية من أن سرقة ملفات الجلسات ورموز OAuth وما شابهها يمكن أن تسمح للمهاجمين بتجاوز ضوابط المصادقة، وحتى انتحال مستخدمين شرعيين .
لذلك لا تكفي مراقبة تسجيل الدخول وحده. الإشارات الأهم عادة تكون سلوكية: حساب جديد يستنزف رصيده بسرعة غير مألوفة، مفتاح API ينتقل فجأة من طلبات محدودة إلى حجم مرتفع، أو إنفاق يقفز بعيدًا عن تاريخ الحساب. هذه الإشارات تتطابق مع الأنماط المبلغ عنها: حسابات وهمية لشفط أرصدة الحوسبة، ومفاتيح مكشوفة تولّد فواتير ضخمة .
لا يوجد حل واحد، لأن سرقة التوكنات تقع عند تقاطع الاحتيال وأمن الهوية وضبط تكلفة السحابة. النهج الأقوى يجمع بين هذه الجوانب الثلاثة.
ينبغي التعامل مع الأرصدة المجانية كتعرض مالي حقيقي، لا كميزانية تسويق فقط. يمكن تقليل الخطر عبر تجارب افتراضية أصغر، وفتح الأرصدة تدريجيًا، ووضع حصص لكل حساب ولكل مفتاح، وتحديد معدلات الطلبات، وإرسال تنبيهات عند قفز الاستخدام بشكل غير متوقع .
على الفرق أن تفترض أن مفاتيح API قد تتسرب ما لم تمنع سير العمل ذلك بوضوح. فحص الأسرار في المستودعات وأنظمة CI/CD، وتدوير المفاتيح، واستخدام صلاحيات محدودة، وإلغاء المفاتيح المكشوفة بسرعة، كلها ضوابط أساسية خصوصًا مع التقارير عن تسرب بيانات اعتماد على GitHub لدى شركات ذكاء اصطناعي .
نظام احتيال يركز فقط على بيانات التسجيل قد لا يلتقط مفتاح API مسروقًا. ونظام أمني يراقب تسجيل الدخول فقط قد لا يلتقط زراعة الحسابات للحصول على أرصدة مجانية. تحتاج منصات الذكاء الاصطناعي إلى ربط عمر الحساب، واستهلاك الرصيد، وحجم طلبات API، ونوع النموذج المستخدم، وسرعة الإنفاق، حتى تُكتشف الإساءة قبل أن تتحول إلى فاتورة كبيرة .
التحول الذهني الأهم هو أن توكنات الوصول إلى الذكاء الاصطناعي تحمل قيمة قريبة من المال. فهي تفتح حوسبة نادرة، ويمكن إعادة بيعها، أو استخدامها لتشغيل نشاط آخر بينما تُدفع التكلفة من جيب شخص أو شركة أخرى . وعندما ترى الشركة الناشئة هذه التوكنات كأدوات مالية إلى جانب كونها بيانات اعتماد تقنية، تصبح حدود الإنفاق، وكشف الشذوذ، وإدارة دورة حياة المفاتيح جزءًا من البنية الأساسية للمنتج لا مجرد عمل أمني خلف الكواليس.
سرقة توكنات الذكاء الاصطناعي هي احتيال يستهدف عدّاد التكلفة في منصات الذكاء الاصطناعي. قد يكون الشيء المسروق مفتاح API، أو رمز جلسة، أو رمز OAuth، أو رصيد تجربة مجانية، لكن ما يجري تسييله في النهاية هو الحوسبة المدفوعة . وبالنسبة إلى الشركات الناشئة، لا يتعلق الأمر بأمن الحسابات فقط؛ بل بهوامش الربح، ودقة قنوات النمو، وقدرة الشركة أصلًا على تقديم تجارب مجانية مفتوحة من دون ضوابط أقوى
.
Comments
0 comments