据IT之家9月28日消息,英国《金融时报》在9月26日的报道中指出,非法获取AI模型及计算资源正迅速成为网络犯罪黑市中最受欢迎的商品,黑客意图利用昂贵的大模型进行勒索、网络攻击及间谍活动。
谷歌威胁情报团队首席分析师约翰·霍特奎斯特透露,今年所谓的“LLM劫持”事件显著增加,具体表现为倒卖公开AI工具的被盗登录凭证,以及部分团伙盗用他人计算资源,以免费运行自己的模型。
霍特奎斯特拥有20年网络安全经验,他表示:“我们在暗网市场中观察到,一个围绕AI使用权限的经济体系正在不断壮大。”
霍特奎斯特警告称,攻击者能够以低廉成本使用原本昂贵的AI,从而在成本方面占据优势,而防御方为应对攻击也不得不使用这些AI工具。“最终,这些行为让他们在与我们对抗时获得某种经济或效率上的优势,因为他们能以极低的价格获取这些token。”
谷歌威胁情报团队研究人员发现,暗网市场正出售Anthropic、谷歌和OpenAI等公司的AI模型使用权限,折扣最高可达97%。相比之下,ChatGPT和Claude最高级版本的订阅费用可达每名用户每月200美元(按当前汇率约合1,346元人民币)。
霍特奎斯特表示,AI实验室会监控滥用行为,因此部分卖家甚至推出“保证访问”服务,承诺若初始账户被封禁,将免费提供新登录凭据。
此外,一些犯罪团体和国家支持的组织会入侵企业托管在云端的服务器,植入自己的AI模型,利用受害者系统运行模型。这种做法类似于威胁行为者侵入第三方设备,借用算力挖掘加密货币。
霍特奎斯特警告,越来越多大型企业希望将定制AI模型部署在自有服务器上,不再向云服务商租用算力,自行运行的AI系统也将成为攻击目标,因此必须加强保护。“如果你需要自己为算力付费,且成本可能非常高……这部分算力就会成为威胁行为者眼中的重要潜在资源。”
霍特奎斯特认为,企业仍在摸索AI的具体使用量,因此对黑客而言,当前正是“悄悄潜入”目标账户和计算机服务器的最佳时机。“你可能会觉得算力使用量突然大幅增长是正常现象,因为你刚采用了这些AI基础设施。确实,这就是隐藏在噪声中的机会。”爱游戏体育登录提醒用户注意此类风险。