AI账号和算力,正在成为网络犯罪地下市场最炙手可热的商品。黑客们盯上了价格高昂的大型语言模型,将其用于勒索、网络战和间谍活动。
近日,谷歌威胁情报集团(Google Threat Intelligence Group)首席分析师John Hultquist在接受英国《金融时报》采访时表示,今年以来,针对AI账号和计算资源的黑客攻击出现明显增长,一种被称为“LLM劫持”(LLM-jacking)的新型攻击手法正在网络犯罪地下世界形成规模。
暗网市场正在出售Anthropic、谷歌、OpenAI等公司AI模型的访问权限,折扣高达97%。与此同时,犯罪团伙和国家支持的黑客组织正入侵企业云服务器,植入自己的AI模型“白嫖”算力,手法与此前劫持他人机器挖矿如出一辙。
“我们在地下市场看到的,是一个围绕AI访问权限不断壮大的经济体。”这位拥有20年网络安全从业经验的分析师说。
暗网折扣高达97%,AI账号买卖成灰色产业
据谷歌威胁情报集团研究人员发现,暗网市场正在出售Anthropic、谷歌、OpenAI等公司AI模型的访问权限,折扣幅度高达97%。
要知道,ChatGPT和Claude最高级版本的订阅费用,每位用户每月最高可达200美元。
更值得注意的是,由于AI公司会主动监控滥用迹象,部分卖家甚至推出了“保障访问”服务——一旦初始账号被封,承诺免费补发新凭证。这套机制让黑色产业链的运转更加稳定。
劫持云服务器“白嫖”算力
除了倒卖账号,另一类攻击更为直接,Hultquist透露:
部分犯罪团伙和国家背景黑客组织,正在入侵企业云托管服务器,将自己的AI模型直接部署在目标系统上运行——费用由受害者承担,算力为攻击者所用。
这与早年黑客入侵他人机器“挖矿”的逻辑如出一辙。
防守方面临“成本不对等”困境
Hultquist指出,这种攻击模式的危险性,不仅在于技术层面,更在于经济层面的失衡。
“说到底,这些行为给了他们一种经济或效率上的优势——因为他们能以低得多的成本拿到这些算力,而我们却要付全价来防守。”他说。
Anthropic最新季度的AI滥用报告显示,已在超过二十个国家发现威胁行为者试图利用其Claude工具从事恶意活动,涉及国家包括美国、英国和也门。
Hultquist对此态度直接:“每一个威胁行为者都在用AI。”
新风险窗口:AI上线初期是最佳“藏身”时机
随着越来越多大型企业选择自建服务器部署定制AI模型,而非租用云服务商算力,这些内部系统也将成为新的攻击目标。
Hultquist警告:“如果你在为算力付钱——而这可能非常昂贵——那它就成了威胁行为者眼中的重大潜在资源。”
他还指出,企业刚刚完成AI基础设施部署的阶段,恰恰是黑客“潜入”的最佳时机。
你可能会觉得算力使用量突然大幅上升完全正常,因为你刚刚引入了一堆AI基础设施。这给了攻击者一个藏在噪音里的真实机会。
他最后警告:“任何认为AI只是一阵风、想等它过去的人,总有一天会发现自己已经溺水。他们将遭遇比以往更多的事故、更多的告警、更多的攻击。我们必须现在就把自己的阵地整理好。”




