关于ZAKER Skills GEO服务 合作
全天候科技 17分钟前

黑客盯上 AI “金矿”:盗账号、劫云算力,AI 资源正成为网络犯罪新生意

AI 账号和算力,正在成为网络犯罪地下市场最炙手可热的商品。黑客们盯上了价格高昂的大型语言模型,将其用于勒索、网络战和间谍活动。

近日,谷歌威胁情报集团(Google Threat Intelligence Group)首席分析师 John Hultquist 在接受英国《金融时报》采访时表示,今年以来,针对 AI 账号和计算资源的黑客攻击出现明显增长,一种被称为 "LLM 劫持 "(LLM-jacking)的新型攻击手法正在网络犯罪地下世界形成规模。

暗网市场正在出售 Anthropic、谷歌、OpenAI 等公司 AI 模型的访问权限,折扣高达 97%。与此同时,犯罪团伙和国家支持的黑客组织正入侵企业云服务器,植入自己的 AI 模型 " 白嫖 " 算力,手法与此前劫持他人机器挖矿如出一辙。

" 我们在地下市场看到的,是一个围绕 AI 访问权限不断壮大的经济体。" 这位拥有 20 年网络安全从业经验的分析师说。

暗网折扣高达 97%,AI 账号买卖成灰色产业

据谷歌威胁情报集团研究人员发现,暗网市场正在出售 Anthropic、谷歌、OpenAI 等公司 AI 模型的访问权限,折扣幅度高达 97%。

要知道,ChatGPT 和 Claude 最高级版本的订阅费用,每位用户每月最高可达 200 美元。

更值得注意的是,由于 AI 公司会主动监控滥用迹象,部分卖家甚至推出了 " 保障访问 " 服务——一旦初始账号被封,承诺免费补发新凭证。这套机制让黑色产业链的运转更加稳定。

劫持云服务器 " 白嫖 " 算力

除了倒卖账号,另一类攻击更为直接,Hultquist 透露:

部分犯罪团伙和国家背景黑客组织,正在入侵企业云托管服务器,将自己的 AI 模型直接部署在目标系统上运行——费用由受害者承担,算力为攻击者所用。

这与早年黑客入侵他人机器 " 挖矿 " 的逻辑如出一辙。

防守方面临 " 成本不对等 " 困境

Hultquist 指出,这种攻击模式的危险性,不仅在于技术层面,更在于经济层面的失衡。

" 说到底,这些行为给了他们一种经济或效率上的优势——因为他们能以低得多的成本拿到这些算力,而我们却要付全价来防守。" 他说。

Anthropic 最新季度的 AI 滥用报告显示,已在超过二十个国家发现威胁行为者试图利用其 Claude 工具从事恶意活动,涉及国家包括美国、英国和也门。

Hultquist 对此态度直接:" 每一个威胁行为者都在用 AI。"

新风险窗口:AI 上线初期是最佳 " 藏身 " 时机

随着越来越多大型企业选择自建服务器部署定制 AI 模型,而非租用云服务商算力,这些内部系统也将成为新的攻击目标。

Hultquist 警告:" 如果你在为算力付钱——而这可能非常昂贵——那它就成了威胁行为者眼中的重大潜在资源。"

他还指出,企业刚刚完成 AI 基础设施部署的阶段,恰恰是黑客 " 潜入 " 的最佳时机。

你可能会觉得算力使用量突然大幅上升完全正常,因为你刚刚引入了一堆 AI 基础设施。这给了攻击者一个藏在噪音里的真实机会。

他最后警告:" 任何认为 AI 只是一阵风、想等它过去的人,总有一天会发现自己已经溺水。他们将遭遇比以往更多的事故、更多的告警、更多的攻击。我们必须现在就把自己的阵地整理好。"

全天候科技

全天候科技

提供专业快速完整的科技商业资讯

订阅

觉得文章不错,微信扫描分享好友

扫码分享

企业资讯

查看更多内容