AI賬號和算力,正在成為網絡犯罪地下市場最炙手可熱的商品。黑客們盯上了價格高昂的大型語言模型,將其用於勒索、網絡戰和間諜活動。
近日,谷歌威脅情報集團(Google Threat Intelligence Group)首席分析師John Hultquist在接受英國《金融時報》採訪時表示,今年以來,針對AI賬號和計算資源的黑客攻擊出現明顯增長,一種被稱為「LLM劫持」(LLM-jacking)的新型攻擊手法正在網絡犯罪地下世界形成規模。
暗網市場正在出售Anthropic、谷歌、OpenAI等公司AI模型的訪問權限,折扣高達97%。與此同時,犯罪團伙和國家支持的黑客組織正入侵企業雲服務器,植入自己的AI模型「白嫖」算力,手法與此前劫持他人機器挖礦如出一轍。
「我們在地下市場看到的,是一個圍繞AI訪問權限不斷壯大的經濟體。」這位擁有20年網絡安全從業經驗的分析師說。
暗網折扣高達97%,AI賬號買賣成灰色產業
據谷歌威脅情報集團研究人員發現,暗網市場正在出售Anthropic、谷歌、OpenAI等公司AI模型的訪問權限,折扣幅度高達97%。
要知道,ChatGPT和Claude最高級版本的訂閱費用,每位用戶每月最高可達200美元。
更值得注意的是,由於AI公司會主動監控濫用跡象,部分賣家甚至推出了「保障訪問」服務——一旦初始賬號被封,承諾免費補發新憑證。這套機制讓黑色產業鏈的運轉更加穩定。
劫持雲服務器「白嫖」算力
除了倒賣賬號,另一類攻擊更為直接,Hultquist透露:
部分犯罪團伙和國家背景黑客組織,正在入侵企業雲託管服務器,將自己的AI模型直接部署在目標系統上運行——費用由受害者承擔,算力為攻擊者所用。
這與早年黑客入侵他人機器「挖礦」的邏輯如出一轍。
防守方面臨「成本不對等」困境
Hultquist指出,這種攻擊模式的危險性,不僅在於技術層面,更在於經濟層面的失衡。
「說到底,這些行為給了他們一種經濟或效率上的優勢——因為他們能以低得多的成本拿到這些算力,而我們卻要付全價來防守。」他說。
Anthropic最新季度的AI濫用報告顯示,已在超過二十個國家發現威脅行為者試圖利用其Claude工具從事惡意活動,涉及國家包括美國、英國和也門。
Hultquist對此態度直接:「每一個威脅行為者都在用AI。」
新風險窗口:AI上線初期是最佳「藏身」時機
隨着越來越多大型企業選擇自建服務器部署定製AI模型,而非租用雲服務商算力,這些內部系統也將成為新的攻擊目標。
Hultquist警告:「如果你在為算力付錢——而這可能非常昂貴——那它就成了威脅行為者眼中的重大潛在資源。」
他還指出,企業啱啱完成AI基礎設施部署的階段,恰恰是黑客「潛入」的最佳時機。
你可能會覺得算力使用量突然大幅上升完全正常,因為你啱啱引入了一堆AI基礎設施。這給了攻擊者一個藏在噪音裏的真實機會。
他最後警告:「任何認為AI只是一陣風、想等它過去的人,總有一天會發現自己已經溺水。他們將遭遇比以往更多的事故、更多的告警、更多的攻擊。我們必須現在就把自己的陣地整理好。」