暗网兜售 AI 模型访问权限:最高折扣 97%,黑客低价"借用"算力搞攻击

据英国《金融时报》当地时间 26 日报道,非法获取 AI 模型与算力正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战与间谍活动。

据英国《金融时报》当地时间 26 日报道,非法获取 AI 模型与算力正迅速成为网络犯罪黑市上最抢手的商品,黑客希望借助价格高昂的大模型实施勒索、网络战与间谍活动。

一、"LLM 劫持"激增,折扣最高达 97%

谷歌威胁情报团队首席分析师约翰·霍特奎斯特披露,今年所谓"LLM 劫持"活动明显增多,表现为倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力、免费运行自己的模型。从事网络安全 20 年的他表示:"我们在地下市场看到,一个围绕 AI 使用权限形成的经济体系在不断壮大。"

霍特奎斯特警告,攻击者能以低廉价格使用原本昂贵的 AI,从而在成本上占据优势——被攻击方为防御也需用这些工具,"归根结底,这些做法让他们在与我们对抗时拥有某种经济或效率优势,因为他们能以低得多的价格获得这些 token"。谷歌团队发现,暗网出售 Anthropic、谷歌和 OpenAI 等公司的 AI 模型使用权限,折扣最高达 97%;作为对照,ChatGPT 和 Claude 最高级订阅可达每名用户每月 200 美元(约 1,346 元人民币)。部分卖家甚至推出"保证访问"服务,承诺初始账户一旦被封禁便免费提供新凭据。

二、入侵云端植入模型,企业自建算力成新目标

还有一些犯罪团体与国家支持的组织会入侵企业托管在云端的服务器,再植入自己的 AI 模型,利用受害者系统运行——这种手法类似借第三方设备算力挖矿。霍特奎斯特警告,越来越多大型企业希望把定制 AI 模型部署在自有服务器、不再租用云算力,企业自行运行的系统也会成为攻击目标,必须严密保护:"如果你需要自己为算力付费,且成本可能非常高……这部分算力就会成为威胁行为者眼中的重要潜在资源。"

他认为,企业仍在摸索究竟该用多少 AI,对黑客来说当前正是"悄悄潜入"账户与服务器的最佳时机——算力使用量突然大增容易被误认为正常,因为"你刚采用了这些 AI 基础设施,确实,这就是藏在噪声中的机会"。

CXOU AI 未来大会 · 报名通道限时开启
💬 评论
🔗 本文链接

📰 你可能也喜欢

数智化转型网每日AI资讯 资讯

​DeepSeek 传闻将推 3 万亿参数 Code 2.0,剑指 GPT-6 Astra

在人工智能领域激烈迭代的当下,DeepSeek 近日再次成为行业焦点。除了低调发布架构改动幅度巨大、堪称换代的 V4.1Flash 之外,业界传出消息称,其后续…
📅 09-29 · 👁 2026年9月29日
数智化转型网每日AI资讯 资讯

OpenAI 推出 Agents API:把 Codex 拆成云端服务,"造 Agent" 变成一次 API 调用

OpenAI 近日一口气放出四项产品更新,覆盖 Agent、语音交互、数据管理和金融服务四大领域,而真正让开发者眼睛发亮的,是其中的 Agents API。它把…
📅 09-29 · 👁 2026年9月29日
数智化转型网每日AI资讯 资讯

vLLM-Omni 与 FastH3 助力 MiniMax H3 迈入实时服务时代

在当前的视频生成技术领域,如何降低端到端时延并实现高效的实时服务一直是行业攻坚的核心难题。针对 MiniMax H3 视频大模型在实际落地中涉及多环节时延的系统…
📅 09-29 · 👁 2026年9月29日
数智化转型网每日AI资讯 资讯

撕掉烧钱标签!Anthropic 营收暴增 14 倍,底气十足冲刺连续盈利

人工智能初创企业 Anthropic 近日向部分股东透露了一个振奋人心的消息:公司有望在2026年第三季度继续录得正的经调整营业利润,迎来历史上的连续第二个季度…
📅 09-29 · 👁 2026年9月29日
数智化转型网每日AI资讯 资讯

外滩大会热议 AI 时代女性力量,从“为她所用”到“由她创造”

只上过三年学、每天在街头卖烧饼的阿姨,能做出自己的AI写作助手吗?一位乡村民宿管家,能不能零代码开发一款英语学习App,把家乡的故事讲给外国客人听?
📅 09-29 · 👁 2026年9月29日
数智化转型网每日AI资讯 资讯

OpenAI正式上线GPT-Live-1 API:支持打断处理、工具调用与电话智能体

OpenAI于近日正式宣布将全新模型GPT-Live-1引入API,为开发者打造全双工实时语音应用及业务流程提供核心支撑。该模型的推出,标志着AI语音交互正在从…
📅 09-29 · 👁 2026年9月29日