暗网兴起「AI 访问权」黑市
据英国《金融时报》当地时间 9 月 26 日报道,非法获取的 AI 模型与算力,正迅速成为网络犯罪地下市场中最抢手的商品。攻击者希望借助价格高昂的大模型,实施勒索、网络战与间谍活动。
谷歌威胁情报集团(Google Threat Intelligence Group)首席分析师约翰·霍特奎斯特(John Hultquist)披露,今年所谓「大模型劫持」(LLM-jacking)的活动明显增多,主要表现为两类:倒卖公开 AI 工具的被盗登录凭据,以及部分团体盗用他人算力、免费运行自己的模型。
拥有二十年网络安全从业经验的霍特奎斯特坦言:「我们在地下市场看到,一个围绕 AI 使用权限形成的经济体系在不断壮大。」
折扣最高达 97%
谷歌威胁情报集团的研究人员发现,暗网市场上正在出售 Anthropic、谷歌和 OpenAI 等公司 AI 模型的访问权限,折扣最高达到 97%。作为对照,ChatGPT 与 Claude 最高级版本的订阅价格,每位用户每月可达 200 美元(按当前汇率约合 1,346 元人民币)。
霍特奎斯特警告,攻击者能够以低廉价格使用原本昂贵的 AI,从而在成本上占据优势;而防守方为了应对威胁,同样需要使用这些 AI 工具。「归根结底,这些做法让他们在与我们对抗时拥有某种经济或效率优势,因为他们能以低得多的价格获得这些 token。」
由于 AI 实验室会主动监测滥用迹象,部分卖家甚至推出了「保证访问」服务——一旦初始账户遭到封禁,便免费补发新的登录凭据,让黑色产业链的运转更加稳定。
入侵云服务器「白嫖」算力
另一类攻击更为直接。霍特奎斯特指出,一些犯罪团伙和国家支持的组织会入侵企业托管在云端的服务器,再植入自己的 AI 模型,利用受害者的系统运行模型。这种手法与此前黑客入侵他人设备、借用算力挖掘加密货币如出一辙。
Anthropic 最新一季的 AI 滥用报告显示,已在超过二十个国家发现威胁行为者试图利用其 Claude 工具从事恶意活动,涉及美国、英国和也门等国。霍特奎斯特直言:「每一个威胁行为者都在用 AI。」
企业上线初期成「藏身」窗口
霍特奎斯特还警告,越来越多大型企业选择把定制 AI 模型部署在自有服务器上,而非继续向云服务商租用算力,这些内部系统也将成为新的攻击目标。「如果你需要自己为算力付费,而且成本可能非常高……这部分算力就会成为威胁行为者眼中的重要潜在资源。」
他认为,企业仍在摸索究竟需要多少 AI,因此对黑客来说,刚完成 AI 基础设施部署的阶段,恰恰是最佳的「潜入」时机。「你可能会觉得算力使用量突然大增是完全正常的事,因为你刚采用了这些 AI 基础设施。确实,这就是藏在噪声中的机会。」







