据《金融时报》9月26日消息,非法获取AI模型及算力的行为,正迅速成为网络犯罪黑市中最热门的商品,黑客试图借助高成本的大模型实施勒索、网络攻击及间谍行动。
谷歌威胁情报团队首席分析师约翰·霍特奎斯特透露,今年所谓的“LLM劫持”活动显著增加,主要体现在倒卖公开AI工具的被盗登录凭据,以及部分团体盗用他人算力以免费运行自身模型。
拥有20年网络安全经验的霍特奎斯坦言:“我们在暗网市场观察到,一个围绕AI使用权限形成的经济体系正在扩大。”
霍特奎斯特警告称,攻击者能以极低成本使用原本昂贵的AI,从而在成本上占据优势,而被攻击方为防御也需使用这些AI工具。“最终,这些做法使他们在与我们对抗时获得经济或效率上的优势,因为他们能以远低于正常价格的方式获取这些token。”
谷歌威胁情报团队研究人员发现,暗网市场在出售Anthropic、谷歌和OpenAI等公司的AI模型使用权限,折扣最高达97%。作为对比,ChatGPT和Claude最高级版本的订阅费用为每名用户每月200美元(约合1,346元人民币)。
霍特奎斯特表示,AI实验室会监测滥用行为,因此部分卖家甚至推出“保证访问”服务,承诺若初始账户被封禁,将免费提供新的登录凭据。
此外,一些犯罪团体和国家支持的组织会入侵企业托管在云端的服务器,植入自身AI模型,利用受害者的系统运行模型。这种手法类似于威胁行为者试图侵入第三方设备,借用设备算力挖掘加密货币。
霍特奎斯特警告称,越来越多大型企业希望将定制AI模型部署在自有服务器上,不再向云服务商租用算力,企业自行运行的AI系统也将成为攻击目标,因此必须严密保护。“如果你需要自己为算力付费,且成本可能非常高……这部分算力就会成为威胁行为者眼中的重要潜在资源。”
霍特奎斯特认为,企业仍在摸索究竟需要使用多少AI,因此对黑客而言,当前正是“悄悄潜入”目标账户和计算机服务器的最佳时机。“你可能会觉得算力使用量突然大增是完全正常的,因为你刚采用了这些AI基础设施。确实,这就是藏在噪声中的机会。”


围绕北单赛果说明,北单让球胜平负持续打磨更优质的服务。
北单让球胜平负深耕北京单场让球领域,用心服务每一位用户。
北单让球胜平负深耕让球比分对照领域,用心服务每一位用户。
在北单玩法解析方面,北单让球胜平负提供贴心周到的支持。
北单让球胜平负以覆盖北单全部让球玩法,按常见疑问分类整理规则说明。为核心,带来高效便捷的体验。
想了解更多每项概念均配有实际比赛赛果对照示例,直观展示判定逻辑。相关内容,尽在北单让球胜平负。