LLMjacking dispara facturas de IA y obliga a reforzar la seguridad de credenciales
El uso ilícito de recursos de modelos de lenguaje aumenta y puede costar a las empresas más de 100.000 dólares al día, según analistas.

Los equipos de seguridad advierten que el robo de credenciales de IA, conocido como LLMjacking, se está convirtiendo en una amenaza rentable para los criminales. El término, acuñado por analogía con cryptojacking, describe la utilización no autorizada de modelos de lenguaje y la potencia de cómputo asociada mediante claves API robadas.
John Hultquist, analista principal del Google Threat Intelligence Group, informó a Financial Times que en 2026 ha observado un "aumento importante" de incidentes de LLMjacking, con potenciales costes empresariales de cientos de miles de dólares diarios. La práctica se alimenta de credenciales comprometidas obtenidas por phishing, brechas de datos, vulnerabilidades de configuración o amenazas internas. Una vez en posesión de la cuenta, los atacantes pueden consumir tokens sin coste para el propietario, ejecutar tareas de alto consumo, extraer datos confidenciales o incluso envenenar conjuntos de entrenamiento.
Los números son alarmantes. El equipo de Threat Research de Sysdig estima que el uso no autorizado de modelos de alto nivel puede generar facturas de alrededor de 46.000 dólares al día, y en algunos casos supera los 100.000 dólares diarios^1. Estos costes se acumulan rápidamente porque los planes empresariales de proveedores como OpenAI, Anthropic o Google ofrecen límites de uso elevados o facturación basada en consumo de tokens.
Medidas de mitigación
- Formación anti‑phishing: la mayor parte de los robos de credenciales provienen de correos fraudulentos. Programas de concienciación continuos, más allá de una simple auditoría anual, reducen la superficie de ataque.
- Auditorías de configuración: revisar periódicamente instancias, permisos y datos expuestos evita que configuraciones débiles sirvan de puerta de entrada.
- Principio de menor privilegio: aplicar un modelo de zero trust limita el acceso a los recursos de IA solo a los usuarios y procesos que realmente lo necesiten.
- Rotación y gestión de secretos: eliminar credenciales hardcodeadas y rotar claves API de forma inmediata tras cualquier indicio de compromiso.
- Monitorización de consumo: establecer alertas para picos de uso inesperados permite revocar temporalmente el acceso y contactar al proveedor antes de que la factura se dispare.
En conclusión, el LLMjacking no es una amenaza teórica; está generando facturas de seis cifras y exponiendo datos sensibles. La defensa pasa por combinar buenas prácticas de gestión de identidades con vigilancia activa del consumo de tokens.

