×
首页 › 首页 › IT数码› 智能和AI ›查看内容
发表文章
分享

黑客在暗网兜售 AI 模型访问权限,最低价仅有正版 3%

发布者: IT007编辑01| 2026-9-28 07:55| 查看: 105| 评论: 0|原作者: 清源|来自: IT之家

摘要: 谷歌威胁情报团队首席分析师约翰 · 霍特奎斯特披露,今年所谓“LLM 劫持”活动明显增多,具体表现于倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力,以免费运行自己的模型。

9 月 28 日消息,据英国《金融时报》当地时间 26 日报道,非法获取 AI 模型和算力,正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战和间谍活动。


谷歌威胁情报团队首席分析师约翰 · 霍特奎斯特披露,今年所谓“LLM 劫持”活动明显增多,具体表现于倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力,以免费运行自己的模型。


从事网络安全工作 20 年的霍特奎斯特坦言:“我们在地下市场看到,一个围绕 AI 使用权限形成的经济体系在不断壮大。”


霍特奎斯特警告,攻击者能够以低廉价格使用原本昂贵的 AI,从而在成本上占据优势,被攻击方为了防御同样需要使用这些 AI 工具。“归根结底,这些做法让他们在与我们对抗时拥有某种经济或效率优势,因为他们能以低得多的价格获得这些 token。”


谷歌威胁情报团队研究人员发现,暗网市场出售 Anthropic、谷歌和 OpenAI 等公司的 AI 模型使用权限,折扣最高达到 97%。作为对照,ChatGPT 和 Claude 最高级版本的订阅价格则可达到每名用户每月 200 美元(注:现汇率约合 1,346 元人民币)。


霍特奎斯特称,AI 实验室会监测滥用迹象,因此部分卖家甚至推出“保证访问”服务,承诺初始账户一旦遭到封禁,就不收取额外费用,直接提供新的登录凭据。


还有一些犯罪团体和国家支持的组织会入侵企业托管在云端的服务器,再植入自己的 AI 模型,利用受害者的系统运行模型。这种手法类似于威胁行为者试图侵入第三方设备、借用设备算力挖掘加密货币。


霍特奎斯特警告,越来越多大型企业希望把定制 AI 模型部署在自有服务器上,不再向云服务商租用算力,企业自行运行的 AI 系统也会随之成为攻击目标,因此必须严密保护。“如果你需要自己为算力付费,而且成本可能非常高…… 这部分算力就会成为威胁行为者眼中的重要潜在资源。”


霍特奎斯特认为,企业仍在摸索究竟需要使用多少 AI,因此对黑客来说,当前正是“悄悄潜入”目标账户和计算机服务器的最佳时机。“你可能会觉得算力使用量突然大增是完全正常的事,因为你刚采用了这些 AI 基础设施。确实,这就是藏在噪声中的机会。”

AI 解读

AI 算力正变成黑市硬通货

  • 被盗 AI 访问权限的暗网折扣最高达 97%,对照正版每月 200 美元的订阅价,价差是这门生意的核心驱动力。
  • 卖家推出保证访问服务,账户被封就免费补发新凭据,说明被盗账号的供给已经能稳定周转。
  • 攻击者不只倒卖凭据,还入侵云端服务器植入自己的模型,直接借用受害者的算力跑推理。
  • 企业自建算力部署定制模型后,这部分算力本身就成了被盯上的资源,而不只是数据资产。


这件事的关键不在某个模型被破解,而在于 AI 的使用成本被重新定价了。正版订阅按人头按月收费,价格不低;黑市按 token 折算,折扣最高到 97%。对攻击方来说,这意味着做勒索、间谍或网络战的单位成本大幅下降,而防守方仍要按原价买同样的能力,成本差就变成了对抗中的效率差。


对企业而言,风险面也在变。过去担心的是数据泄露,现在还要担心算力被白用。把模型部署在自有服务器上,看似省了云租费,但一旦被入侵,对方就能拿你的机器跑他的模型,账单和噪声都留在你这边。霍特奎斯特提到,企业还在摸索到底要用多少 AI,用量突然上涨很容易被当成正常现象,这正是被潜入的窗口。


目前原文没有给出具体受害企业、涉案金额或执法进展,这些还不确定。能确定的是,AI 实验室已经在监测滥用,封号与补号的拉锯会持续下去。


如果企业刚开始上 AI,先把算力用量基线摸清,异常增长别默认是业务正常波动。

以上内容由 AI 依据原文补充生成,不代表本站观点,仅供参考。

本文导航

最新评论(0)