新浪财经 昨天
黑客正大量劫持AI账户和服务器以夺取算力
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

对 AI 模型和算力的非法访问,正迅速成为网络犯罪地下世界中最炙手可热的商品。黑客试图利用昂贵的大语言模型进行勒索、战争和间谍活动。

谷歌威胁情报集团(Google Threat Intelligence Group)首席分析师 John Hultquist 表示,该网络安全部门今年观察到所谓 "LLM 劫持 "(LLM-jacking)攻击大幅增加,其中包括出售公共 AI 工具被盗的登录凭证,以及一些团体窃取算力资源,以便免费运行自己的模型。

这位拥有 20 年网络安全经验的资深人士 Hultquist 称:" 我们在地下市场看到的是,一个围绕 AI 访问权限而形成的经济正在不断增长。"

Hultquist 警告称,以低成本获得昂贵 AI 资源,会让网络攻击者在经济上获得相对于攻击目标的优势,因为后者同样需要使用这些 AI 工具来保护自己。

他说:" 归根结底,所有这些行为都会让他们在经济上或效率上获得某种相对于我们的优势,因为他们实际上能够以便宜得多的价格获得这些 token。"

谷歌威胁情报部门的研究人员发现,暗网上的一些交易市场正在出售 Anthropic、Google 和 OpenAI 等公司 AI 模型的访问权限,折扣最高可达 97%。ChatGPT 和 Claude 最高级版本的 AI 订阅服务,每名用户每月费用最高可达 200 美元。

Hultquist 表示,鉴于 AI 实验室会监测此类滥用迹象,一些卖家甚至提供 " 保证访问 ",承诺如果最初的账户被封禁,将免费提供新的登录凭证。

在其他情况下,犯罪团伙和国家支持的组织会入侵企业托管在云端的服务器,并将自己的 AI 模型部署到目标系统中运行。这种方式与此前威胁行为者试图入侵第三方计算机进行加密货币挖矿类似。

Hultquist 表示,AI 已经被 " 所有威胁行为者 " 使用,并补充称,因此 AI 工具未来也必须成为网络安全体系中不可或缺的一部分。在 Anthropic 最近一期关于 AI 滥用的季度报告中,该公司发现,来自包括美国、英国和也门在内 20 多个国家的威胁行为者曾试图利用其 Claude 工具从事恶意活动。

他说:" 任何认为 AI 只是一阵风潮、想让它就这样从自己身边过去的人,终有一天醒来时会发现自己已经被淹没。他们将面临比以往任何时候都更多的安全事件、更多警报、更多攻击。我们现在就必须把自己的事情处理好。"

Hultquist 警告称,随着越来越多大型企业寻求将定制化 AI 模型部署在自己的服务器上,而不是从云服务提供商租用算力,这些系统本身也将成为攻击目标,因此必须受到严密保护。" 如果你正在为算力付费,而算力可能非常昂贵……那么这就会成为威胁行为者眼中一项极具吸引力的潜在资源。"

Hultquist 还表示,现在正是黑客 " 潜入 " 目标账户和计算机服务器的最佳时机,因为企业仍在摸索自己究竟会使用多少 AI 资源。

他说:" 你可能会觉得,算力使用量突然大幅增加是完全正常的,因为你刚刚部署了这么多 AI 基础设施。这确实给了某些人一个隐藏在噪声之中的机会。"

智客推

智客推

ZAKER 智客推 GEO | AI 时代的品牌认知解决方案

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

ai 谷歌 黑客 网络安全 美国
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论