據英國《金融時報》當地時間 26 日報道,非法獲取 AI 模型與算力正迅速成爲網絡犯罪黑市上最搶手的商品,黑客希望藉助價格高昂的大模型實施勒索、網絡戰與間諜活動。
"LLM 劫持"激增,折扣最高達 97%
谷歌威脅情報團隊首席分析師約翰·霍特奎斯特披露,今年所謂"LLM 劫持"活動明顯增多,表現爲倒賣公開 AI 工具的被盜登錄憑據,以及部分團體盜用他人算力、免費運行自己的模型。從事網絡安全 20 年的他表示:"我們在地下市場看到,一個圍繞 AI 使用權限形成的經濟體系在不斷壯大。"
霍特奎斯特警告,攻擊者能以低廉價格使用原本昂貴的 AI,從而在成本上佔據優勢——被攻擊方爲防禦也需用這些工具,"歸根結底,這些做法讓他們在與我們對抗時擁有某種經濟或效率優勢,因爲他們能以低得多的價格獲得這些 token"。谷歌團隊發現,暗網出售 Anthropic、谷歌和 OpenAI 等公司的 AI 模型使用權限,折扣最高達 97%;作爲對照,ChatGPT 和 Claude 最高級訂閱可達每名用戶每月 200 美元(約 1,346 元人民幣)。部分賣家甚至推出"保證訪問"服務,承諾初始賬戶一旦被封禁便免費提供新憑據。
入侵雲端植入模型,企業自建算力成新目標
還有一些犯罪團體與國家支持的組織會入侵企業託管在雲端的服務器,再植入自己的 AI 模型,利用受害者系統運行——這種手法類似借第三方設備算力挖礦。霍特奎斯特警告,越來越多大型企業希望把定製 AI 模型部署在自有服務器、不再租用雲算力,企業自行運行的系統也會成爲攻擊目標,必須嚴密保護:"如果你需要自己爲算力付費,且成本可能非常高……這部分算力就會成爲威脅行爲者眼中的重要潛在資源。"
他認爲,企業仍在摸索究竟該用多少 AI,對黑客來說當前正是"悄悄潛入"賬戶與服務器的最佳時機——算力使用量突然大增容易被誤認爲正常,因爲"你剛採用了這些 AI 基礎設施,確實,這就是藏在噪聲中的機會"。
VIP會員