Je AI-rekening kan ineens oplopen – de verborgen diefstal van je tokens

Je AI-rekening kan ineens oplopen – de verborgen diefstal van je tokens
Stel je voor dat je ’s ochtends een factuur ziet van tienduizenden euro voor AI‑gebruik dat je nooit hebt goedgekeurd. Het is geen nachtmerrie, het gebeurt bij bedrijven die AI‑modellen inzetten voor marketing, design of logistiek. De boosdoener is LLMjacking – het illegaal kapen van je AI‑API‑sleutels. In dit artikel leggen we uit wat het is, hoe criminelen aan je inloggegevens komen, welke kosten het kan opleveren en vijf concrete stappen die je nu kunt nemen om je AI‑uitgaven onder controle te houden.
Wat is LLMjacking?
Als je bekend bent met cryptojacking, heb je al een idee. Bij cryptojacking stelen aanvallers rekenkracht om cryptocurrency te minen zonder toestemming van de eigenaar. LLMjacking is het AI‑equivalent: cybercriminelen gebruiken gestolen API‑sleutels of inloggegevens om queries uit te voeren op de modellen van je AI‑provider, waardoor de tokens (de eenheden die per gebruik worden afgerekend) van jou worden verbruikt.
Het verschil is dat AI‑tokens veel duurder kunnen zijn dan een paar watt elektriciteit. Terwijl een cryptojacker je misschien een paar euro per maand kost, kan een LLMjacker honderdduizenden euro in één dag opslokken als hij toegang krijgt tot grote modellen.
Hoe je rekening kan exploderen
AI‑providers rekenen per token – een eenheid tekst die wordt verwerkt of gegenereerd. Eén complexe aanvraag aan een top‑model kan tientallen of zelfs honderden tokens verbruiken. Als een crimineel onbeperkte toegang heeft, kan hij:
- Massale batch‑taken draaien die marketingteksten, productomschrijvingen of code genereren.
- De AI gebruiken om gevoelige data die je in het model hebt gestopt te scrapen en te exfiltreren.
- Zijn eigen kwaadaardige modellen trainen op jouw data, waardoor nog meer tokens worden verbruikt.
Onderzoekers hebben dagelijks €46.000 tot meer dan €100.000 aan kosten gezien op gecompromitteerde accounts die de krachtigste modellen gebruikten. Voor een klein bedrijf kan dat bedrag de salarissen, huur of voorraad dekken – en het verdwijnt voordat je de inbreuk opmerkt.
Hoe criminelen je AI‑gegevens bemachtigen
De meest voorkomende routes zijn dezelfde als bij elke andere zakelijke account:
| Methode | Hoe het werkt |
|---|---|
| Phishing | Medewerkers ontvangen overtuigende e‑mails die vragen in te loggen op een “nieuw AI‑dashboard” en geven zo hun gebruikersnaam en wachtwoord prijs. |
| Data‑inbreuken | Als een partner of leverancier wordt gehackt, kunnen aanvallers hergebruikte wachtwoorden of onveilige opgeslagen API‑sleutels bemachtigen. |
| Insider‑dreiging | Een ontevreden medewerker of contractant met legitieme toegang kan sleutels kopiëren en verkopen. |
| Misconfiguraties | Cloud‑buckets, code‑repositories of CI/CD‑pipelines die publiek leesbaar zijn, bevatten vaak API‑sleutels in platte tekst. |
| Credential stuffing | Aanvallers proberen gelekte gebruikersnaam‑wachtwoordcombinaties van andere diensten op je AI‑portaal, in de hoop dat je dezelfde inloggegevens gebruikt. |
Zodra ze de sleutels hebben, gebruiken ze ze direct of verkopen ze ze op ondergrondse fora – vaak met de belofte “garantie‑toegang, zelfs als het account wordt ingetrokken”.
Vijf concrete verdedigingsstappen
- Behandel API‑sleutels als contant geld – Bewaar ze in een secret‑managementsysteem (bijv. HashiCorp Vault, Azure Key Vault) in plaats van ze hard‑coded in scripts te plaatsen of per e‑mail te delen.
- Schakel multi‑factor authenticatie (MFA) in voor elke account die tokens kan genereren. Een aanvaller met alleen een wachtwoord heeft nog steeds de tweede factor nodig.
- Beperk rechten – Geef elke sleutel alleen de minimale scope die nodig is (bijv. alleen het specifieke model dat je gebruikt). Als een sleutel wordt gecompromitteerd, is de schade beperkt.
- Monitor verbruik in real‑time – Stel waarschuwingen in voor plotselinge token‑pieken, ongebruikelijke aanvraagpatronen of gebruik vanaf onbekende IP‑adressen. De meeste AI‑providers bieden dashboards; koppel ze aan je bestaande monitoringtools.
- Regelmatige audits en bewustwording – Voer elk kwartaal een review uit van wie toegang heeft, roteer sleutels en organiseer gesimuleerde phishing‑tests. Een korte, praktische training kan de kans op een succesvolle phishingaanval sterk verkleinen.
Veelgestelde vragen
Vraag: Ik gebruik alleen een klein AI‑model voor af en toe copywriting. Moet ik me toch zorgen maken? Antwoord: Ja. Zelfs goedkope modellen kunnen in grote volumes worden misbruikt. Een paar duizend geautomatiseerde verzoeken kunnen snel oplopen, vooral als de aanvaller later overschakelt naar een duurder model.
Vraag: Hoe herken ik dat mijn AI‑account is gekaapt? Antwoord: Let op plotselinge token‑pieken, verzoeken vanuit onbekende locaties of waarschuwingen van je provider over “ongebruikelijke activiteit”. Zie je een factuur die niet overeenkomt met je recente werk, onderzoek dan direct.
Vraag: Ik heb geen IT‑afdeling – kan ik deze stappen toch uitvoeren? Antwoord: Zeker. Veel secret‑managementtools hebben eenvoudige cloud‑versies, en MFA kan met een paar klikken worden ingeschakeld. Als je hulp nodig hebt, kun je een betrouwbare partner inschakelen om alles in te richten.
Bescherm je AI‑uitgaven met IT Move NL
De dreiging van LLMjacking is echt, maar je hoeft hem niet alleen te bestrijden. Onze Security & Protection‑service kan:
- Audit uitvoeren op je AI‑accounts en eventuele blootgestelde sleutels opsporen.
- Strikte toegangscontroles en MFA voor alle gebruikers afdwingen.
- Realtime‑gebruikalerts instellen zodat je meteen een melding krijgt bij een token‑piek.
- Continue monitoring en kwartaal‑reviews leveren om je verdediging actueel te houden.
Beschouw ons als de vriend die de achterdeur in de gaten houdt terwijl jij je richt op de groei van je bedrijf. Neem vandaag nog contact op via /contact en zorg dat je AI‑rekening voorspelbaar blijft – geen onverwachte kosten die je niet kunt dragen.
Bronnen:

Hij/Hem · AWS Certified Solutions Architect | Cloud Engineer @ Essent
Cloud Engineer bij Essent B.V. met meer dan 10 jaar ervaring in de tech-industrie. AWS Certified met een passie voor serverless architecturen, Infrastructure as Code en DevOps. Bedreven in TypeScript, Python en Terraform. Gevestigd in Amersfoort.
Nederlandse versie geschreven met hulp van Mistral AI.BLIJF OP DE HOOGTE
// Cloud, AI & DevOps inzichten — direct in je inbox.
Geen spam. Uitschrijven wanneer je wilt.
// Gerelateerde artikelen
Hulp nodig met je cloud infrastructuur?
Ons team van experts staat klaar om je te helpen met de complexiteit van moderne cloud architectuur.
Neem Contact Op

