Cet article présente les résultats d'une étude empirique à grande échelle sur les vulnérabilités de sécurité des modèles de langage à grande échelle (LLM) déployés via des frameworks open source et commerciaux. Grâce à des mesures menées sur Internet, nous avons identifié 320 102 services LLM accessibles au public dans 15 frameworks et extrait 158 points de terminaison d'API uniques, classés en 12 groupes fonctionnels. Notre analyse a révélé que plus de 40 % des points de terminaison utilisaient le protocole HTTP standard et que plus de 210 000 ne disposaient pas de métadonnées TLS valides. Certains frameworks présentaient des expositions d'API très incohérentes, répondant à plus de 35 % des requêtes API non authentifiées, ce qui pouvait entraîner des fuites d'informations sur les modèles ou les systèmes. Nous avons observé une utilisation généralisée de protocoles non sécurisés, des configurations TLS incorrectes et des accès non autorisés à des opérations critiques. Ces vulnérabilités de sécurité peuvent avoir de graves conséquences, notamment des fuites de modèles, des compromissions de systèmes et des accès non autorisés.