IT之家 9月28日消息,據英國《金融時報》當地時間26日的報道,非法獲取AI模型和算力,正迅速成為網絡犯罪黑市上最搶手的商品,黑客希望藉助價格高昂的大模型實施勒索、網絡戰和間諜活動。
谷歌威脅情報團隊首席分析師約翰·霍特奎斯特披露,今年所謂「LLM綁架」活動明顯增加,具體表現為倒賣公開的AI工具的被盜登錄憑據,以及部分團體盜用他人算力,以免費運行自己的模型。
從事網絡安全工作20年的霍特奎斯特坦承:「我在地下市場看到,一個圍繞AI使用權限形成的經濟體系在不斷壯大。」
霍特奎斯特警告,攻擊者能以低廉的價格使用原本昂貴的 AI,從而在成本上佔據優勢,被攻擊方為了防禦同樣需要使用這些 AI 工具。「歸根結底,這些做法讓他們在與我們對抗時擁有某種經濟或效率優勢,因為他們能以低得多的價格獲得這些 token。」
谷歌威脅情報團隊的研究人員發現,暗網市場上出售 Anthropic、谷歌和 OpenAI 等公司的 AI 模型使用權限,折扣高達 97%。作為對比,ChatGPT 和 Claude 的最高等級版本訂閱價格則可達到每名用戶每月 200 美元(IT 之家注:現匯率約為 1,346 元人民幣)。
霍特奎斯特表示,AI實驗室會監測濫用跡象,因此部分賣家甚至推出「保證訪問」服務,承諾一旦初始賬戶遭到封禁,就不收取額外費用,直接提供新的登錄憑據。
還有一些犯罪團體和國家支持的組織會入侵企業託管在雲端上的伺服器,再植入他們自己的 AI 模型,利用受害者的系統來運行這些模型。這種手法類似於威脅行為者試圖侵入第三方設備、借用設備的算力來挖礦加密貨幣。
霍特奎斯特警告,越來越多大型企業希望將定製的 AI 模型部署在自有伺服器上,不再向雲服務供應商租用算力,企業自行運行的 AI 系統也會隨之成為攻擊目標,因此必須嚴密保護。「如果你需要自己為算力付費,而且成本可能非常高……這部分算力就會成為威脅行為者眼中的重要潛在資源。」
霍特奎斯特認為,企業仍在摸索究竟需要使用多少 AI,因此對黑客來說,現在正是「悄悄潛入」目標賬戶和計算機伺服器的最佳時機。「你可能會覺得算力使用量突然大增是完全正常的事,因為你剛採用了這些 AI 基礎設施。確實,這就是隱藏在噪音中的機會。」












