黑客盯上AI“金矿”:盗账号、劫云算力,AI资源正成为网络犯罪新生意

谷歌威胁情报团队首席分析师透露,今年“LLM劫持”攻击大幅增加——黑客正以最高97折扣在暗网倒卖AI账号,同时入侵企业云服务器“白嫖”算力。他警告,廉价AI资源正在让攻击者在经济效率上占据优势,企业必须立即行动。

AI账号和算力,正在成为网络犯罪地下市场最炙手可热的商品。黑客们盯上了价格高昂的大型语言模型,将其用于勒索、网络战和间谍活动。

近日,谷歌威胁情报集团(Google Threat Intelligence Group)首席分析师John Hultquist在接受英国《金融时报》采访时表示,今年以来,针对AI账号和计算资源的黑客攻击出现明显增长,一种被称为“LLM劫持”(LLM-jacking)的新型攻击手法正在网络犯罪地下世界形成规模。

暗网市场正在出售Anthropic、谷歌、OpenAI等公司AI模型的访问权限,折扣高达97%。与此同时,犯罪团伙和国家支持的黑客组织正入侵企业云服务器,植入自己的AI模型“白嫖”算力,手法与此前劫持他人机器挖矿如出一辙。

“我们在地下市场看到的,是一个围绕AI访问权限不断壮大的经济体。”这位拥有20年网络安全从业经验的分析师说。

暗网折扣高达97%,AI账号买卖成灰色产业

据谷歌威胁情报集团研究人员发现,暗网市场正在出售Anthropic、谷歌、OpenAI等公司AI模型的访问权限,折扣幅度高达97%。

要知道,ChatGPT和Claude最高级版本的订阅费用,每位用户每月最高可达200美元。

更值得注意的是,由于AI公司会主动监控滥用迹象,部分卖家甚至推出了“保障访问”服务——一旦初始账号被封,承诺免费补发新凭证。这套机制让黑色产业链的运转更加稳定。

劫持云服务器“白嫖”算力

除了倒卖账号,另一类攻击更为直接,Hultquist透露:

部分犯罪团伙和国家背景黑客组织,正在入侵企业云托管服务器,将自己的AI模型直接部署在目标系统上运行——费用由受害者承担,算力为攻击者所用。

这与早年黑客入侵他人机器“挖矿”的逻辑如出一辙。

防守方面临“成本不对等”困境

Hultquist指出,这种攻击模式的危险性,不仅在于技术层面,更在于经济层面的失衡。

“说到底,这些行为给了他们一种经济或效率上的优势——因为他们能以低得多的成本拿到这些算力,而我们却要付全价来防守。”他说。

Anthropic最新季度的AI滥用报告显示,已在超过二十个国家发现威胁行为者试图利用其Claude工具从事恶意活动,涉及国家包括美国、英国和也门。

Hultquist对此态度直接:“每一个威胁行为者都在用AI。”

新风险窗口:AI上线初期是最佳“藏身”时机

随着越来越多大型企业选择自建服务器部署定制AI模型,而非租用云服务商算力,这些内部系统也将成为新的攻击目标。

Hultquist警告:“如果你在为算力付钱——而这可能非常昂贵——那它就成了威胁行为者眼中的重大潜在资源。”

他还指出,企业刚刚完成AI基础设施部署的阶段,恰恰是黑客“潜入”的最佳时机。

你可能会觉得算力使用量突然大幅上升完全正常,因为你刚刚引入了一堆AI基础设施。这给了攻击者一个藏在噪音里的真实机会。

他最后警告:“任何认为AI只是一阵风、想等它过去的人,总有一天会发现自己已经溺水。他们将遭遇比以往更多的事故、更多的告警、更多的攻击。我们必须现在就把自己的阵地整理好。”

相关文章