對 AI 模型和算力的非法攫取,正快速爬上網絡犯罪地下市場的"最搶手商品"榜首。黑客盤算的是用這些昂貴的大模型去幹勒索、網絡戰和間諜的活兒。

谷歌威脅情報集團首席分析師 John Hultquist 透露,今年他們盯到一類叫"LLM 劫持"的攻擊明顯變多:有人倒賣公共 AI 工具被盜的登錄憑據,也有團伙直接偷走算力、白嫖着跑自己的模型。這位有 20 年安全經驗的老人說,地下市場裏"一個圍着 AI 訪問權長起來的經濟體"正越滾越大。

三折甩賣頂配賬號,封了還包補

便宜拿到貴价 AI,讓攻擊者在賬面上壓過防守方——畢竟防守者也得用同樣的工具來自保。Hultquist 點破:他們實打實用低得多的價拿到了這些 token。

谷歌的人發現,暗網已有攤位在賣 Anthropic、Google、OpenAI 幾家模型的門禁,折扣最高能到 97%。ChatGPT 和 Claude 的頂配訂閱每人每月最高 200 美元,在這卻被打到骨折。由於 AI 實驗室會盯濫用跡象,一些賣家還掛出"保證訪問":初始賬號被封,免費補一個新憑據。

另一路手法更狠:犯罪團伙乃至國家背景的組織直接攻進企業託管在雲上的服務器,把自己的模型塞進去跑。這和早年黑客入侵第三方機器挖礦如出一轍。Hultquist 判斷,AI 已被"所有威脅行爲者"拿來用,它遲早也得變成安防體系裏缺不得的一塊。

自建算力成新獵物,蹭着噪聲潛入

Anthropic 最新一季濫用報告提到,來自美、英、也門等 20 多個國家的作惡者,曾試圖借 Claude 幹壞事。Hultquist 放話:誰若以爲 AI 只是一陣風、想等它自己過去,某天醒來會被淹——安全事件、告警、攻擊只多不少,"現在就得把自己這邊收拾好"。

他還提醒,越來越多大企業不願租雲、改把定製模型架在自己服務器上,這些機器本身也會成靶子,必須嚴加看護。更微妙的是時機:企業還在摸索到底要用多少 AI,算力用量猛漲反而顯得正常,"這正好給了某些人藏在噪聲裏的機會"。