黑客盯上AI「金礦」:盜賬號、劫雲算力,AI資源正成為網絡犯罪新生意

華爾街見聞
09/27

AI賬號和算力,正在成為網絡犯罪地下市場最炙手可熱的商品。黑客們盯上了價格高昂的大型語言模型,將其用於勒索、網絡戰和間諜活動。

近日,谷歌威脅情報集團(Google Threat Intelligence Group)首席分析師John Hultquist在接受英國《金融時報》採訪時表示,今年以來,針對AI賬號和計算資源的黑客攻擊出現明顯增長,一種被稱為「LLM劫持」(LLM-jacking)的新型攻擊手法正在網絡犯罪地下世界形成規模。

暗網市場正在出售Anthropic、谷歌、OpenAI等公司AI模型的訪問權限,折扣高達97%。與此同時,犯罪團伙和國家支持的黑客組織正入侵企業雲服務器,植入自己的AI模型「白嫖」算力,手法與此前劫持他人機器挖礦如出一轍。

「我們在地下市場看到的,是一個圍繞AI訪問權限不斷壯大的經濟體。」這位擁有20年網絡安全從業經驗的分析師說。

暗網折扣高達97%,AI賬號買賣成灰色產業

據谷歌威脅情報集團研究人員發現,暗網市場正在出售Anthropic、谷歌、OpenAI等公司AI模型的訪問權限,折扣幅度高達97%。

要知道,ChatGPT和Claude最高級版本的訂閱費用,每位用戶每月最高可達200美元。

更值得注意的是,由於AI公司會主動監控濫用跡象,部分賣家甚至推出了「保障訪問」服務——一旦初始賬號被封,承諾免費補發新憑證。這套機制讓黑色產業鏈的運轉更加穩定。

劫持雲服務器「白嫖」算力

除了倒賣賬號,另一類攻擊更為直接,Hultquist透露:

部分犯罪團伙和國家背景黑客組織,正在入侵企業雲託管服務器,將自己的AI模型直接部署在目標系統上運行——費用由受害者承擔,算力為攻擊者所用。

這與早年黑客入侵他人機器「挖礦」的邏輯如出一轍。

防守方面臨「成本不對等」困境

Hultquist指出,這種攻擊模式的危險性,不僅在於技術層面,更在於經濟層面的失衡。

「說到底,這些行為給了他們一種經濟或效率上的優勢——因為他們能以低得多的成本拿到這些算力,而我們卻要付全價來防守。」他說。

Anthropic最新季度的AI濫用報告顯示,已在超過二十個國家發現威脅行為者試圖利用其Claude工具從事惡意活動,涉及國家包括美國、英國和也門。

Hultquist對此態度直接:「每一個威脅行為者都在用AI。」

新風險窗口:AI上線初期是最佳「藏身」時機

隨着越來越多大型企業選擇自建服務器部署定製AI模型,而非租用雲服務商算力,這些內部系統也將成為新的攻擊目標。

Hultquist警告:「如果你在為算力付錢——而這可能非常昂貴——那它就成了威脅行為者眼中的重大潛在資源。」

他還指出,企業啱啱完成AI基礎設施部署的階段,恰恰是黑客「潛入」的最佳時機。

你可能會覺得算力使用量突然大幅上升完全正常,因為你啱啱引入了一堆AI基礎設施。這給了攻擊者一個藏在噪音裏的真實機會。

他最後警告:「任何認為AI只是一陣風、想等它過去的人,總有一天會發現自己已經溺水。他們將遭遇比以往更多的事故、更多的告警、更多的攻擊。我們必須現在就把自己的陣地整理好。」

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10