黑客在暗网兜售 AI 模型访问权限,最低价仅有正版 3%
据 IT之家 9 月 28 日消息,英国《金融时报》在 26 日的报道中指出,非法获取人工智能模型及计算资源,正迅速成为网络犯罪地下市场中最受欢迎的商品,黑客试图借助这些价值不菲的大模型进行勒索、网络战及间谍活动。
谷歌威胁情报团队首席分析师约翰·霍特奎斯特透露,今年所谓的“LLM 劫持”活动显著增加,主要表现为倒卖公开 AI 工具的被盗登录凭证,以及部分团体盗用他人计算资源,以免费运行自身的模型。
拥有 20 年网络安全经验的霍特奎斯坦言:“我们在暗网市场中观察到,一个围绕 AI 使用权限构建的经济体系正在持续壮大。”
霍特奎斯特警告称,攻击者能够以极低成本使用原本昂贵的 AI 技术,从而在成本上占据优势,而被攻击方为防御同样需借助这些 AI 工具。“归根结底,这些手段让他们在与我们对峙时拥有了某种经济或效率上的优势,因为他们能以远低于正常价格的方式获取这些 token。”
谷歌威胁情报团队研究人员发现,暗网市场正在出售 Anthropic、谷歌和 OpenAI 等公司的 AI 模型访问权限,折扣最高可达 97%。作为对比,ChatGPT 和 Claude 最高级版本的订阅费用为每名用户每月 200 美元(IT之家注:按当前汇率约合 1,346 元人民币)。
霍特奎斯特表示,AI 实验室会监控滥用迹象,因此部分卖家甚至推出了“保证访问”服务,承诺初始账户一旦被禁用,将免费提供新的登录凭证,不收取额外费用。
此外,一些犯罪团伙和国家支持的组织会入侵企业托管在云端的服务器,植入自身的 AI 模型,利用受害者的系统来运行模型。这一手法类似于威胁行为者试图侵入第三方设备,借用其计算资源进行加密货币挖矿。
霍特奎斯特警告,越来越多的大型企业希望将定制 AI 模型部署在自有服务器上,不再向云服务商租用计算资源,因此企业自行运行的 AI 系统也会成为攻击目标,必须严密防护。“如果你需要自己为计算资源付费,且成本可能极高…… 那么这部分资源就会成为威胁行为者眼中的重要潜在目标。”
霍特奎斯特认为,企业仍在摸索究竟需要使用多少 AI 资源,因此对黑客而言,当前正是“悄然潜入”目标账户和计算机服务器的理想时机。“你可能会觉得计算资源使用量突然大幅增长是正常现象,因为你刚刚采用了这些 AI 基础设施。确实,这正是隐藏在噪声中的机会。”如需获取更多相关信息,可访问爱游戏网址进行了解。