据英国《金融时报》当地时间 26 日报道,非法获取 AI 模型与算力正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战与间谍活动。
"LLM 劫持"激增,折扣最高达 97%
谷歌威胁情报团队首席分析师约翰·霍特奎斯特披露,今年所谓"LLM 劫持"活动明显增多,表现为倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力、免费运行自己的模型。从事网络安全 20 年的他表示:"我们在地下市场看到,一个围绕 AI 使用权限形成的经济体系在不断壮大。"
霍特奎斯特警告,攻击者能以低廉价格使用原本昂贵的 AI,从而在成本上占据优势——被攻击方为防御也需用这些工具,"归根结底,这些做法让他们在与我们对抗时拥有某种经济或效率优势,因为他们能以低得多的价格获得这些 token"。谷歌团队发现,暗网出售 Anthropic、谷歌和 OpenAI 等公司的 AI 模型使用权限,折扣最高达 97%;作为对照,ChatGPT 和 Claude 最高级订阅可达每名用户每月 200 美元(约 1,346 元人民币)。部分卖家甚至推出"保证访问"服务,承诺初始账户一旦被封禁便免费提供新凭据。
入侵云端植入模型,企业自建算力成新目标
还有一些犯罪团体与国家支持的组织会入侵企业托管在云端的服务器,再植入自己的 AI 模型,利用受害者系统运行——这种手法类似借第三方设备算力挖矿。霍特奎斯特警告,越来越多大型企业希望把定制 AI 模型部署在自有服务器、不再租用云算力,企业自行运行的系统也会成为攻击目标,必须严密保护:"如果你需要自己为算力付费,且成本可能非常高……这部分算力就会成为威胁行为者眼中的重要潜在资源。"
他认为,企业仍在摸索究竟该用多少 AI,对黑客来说当前正是"悄悄潜入"账户与服务器的最佳时机——算力使用量突然大增容易被误认为正常,因为"你刚采用了这些 AI 基础设施,确实,这就是藏在噪声中的机会"。