暗网AI访问权限:黑客享受97%折扣
AI黑市刚刚获得了巨额折扣
忘掉优惠券代码吧——网络犯罪分子已经找到了一种几乎免费获得高级AI的方法。根据《金融时报》最近的一份报告,来自Anthropic、谷歌和OpenAI等公司的大型语言模型(LLM)的被盗访问权限现在在暗网上成为热门商品,售价折扣高达97%。这意味着,黑客无需每月支付高达200美元的ChatGPT或Claude订阅费用,只需几美元就能购买一个被盗的登录凭证。
由首席分析师John Hultquist领导的谷歌威胁情报团队发现,他们所称的“LLM劫持”——即出售被盗凭证和窃取计算能力以免费运行模型——急剧增加。“我们看到围绕AI使用的经济体系在地下市场中迅速增长,”Hultquist说。他在网络安全领域有20年的经验,不容易感到惊讶,但这一趋势引起了他的注意。
为什么这很重要?因为廉价的AI给了攻击者优势。“他们可以以低得多的价格获得这些令牌,”Hultquist解释说。“最终,这些做法在他们与我们对抗时给了他们某种经济或效率优势。”一些卖家甚至提供“保证访问”政策:如果你被盗的账户被封禁,他们会免费给你一个新的。
你的服务器是新金矿
但这不仅仅是劫持账户。犯罪集团和国家支持的行为者也在潜入企业服务器,植入自己的AI模型,让别人买单——这种策略类似于加密劫持。随着越来越多的公司选择在自己的硬件上托管定制AI,而不是租用云空间,这些独立系统成为诱人的目标。
“如果你需要为自己的计算能力付费,而且成本可能非常高……这种计算能力将成为威胁行为者眼中重要的潜在资源,”Hultquist警告说。换句话说,你昂贵的GPU现在成了黑客的磁铁。
还有一个时机问题。许多公司仍在弄清楚他们实际需要多少AI。对于攻击者来说,这种混乱是一份礼物。计算使用量的突然激增可能看起来像正常活动——毕竟,你刚开始使用AI,所以谁能说什么算正常?“你刚刚采用了这些AI基础设施,”Hultquist指出。“确实,这是一个隐藏在噪音中的机会。”
能做些什么?
Hultquist的信息很明确:像保护银行账户一样保护你的AI基础设施。这意味着监控异常活动、保护凭证,并将计算能力视为宝贵资产。因为在地下市场中,你的AI访问权限比你想象的更有价值——而且有人愿意为此付费。
关键要点:
- 被盗的AI模型访问权限在暗网上以高达97%的折扣出售。
- “LLM劫持”涉及被盗凭证和计算能力窃取。
- 攻击者瞄准企业服务器免费运行自己的AI模型。
- 公司自己的AI基础设施正成为主要目标。
- 专家敦促对AI系统和计算资源进行强力保护。