据IT之家9月28日消息,英国《金融时报》于当地时间26日报道,非法获取AI模型与计算资源正迅速成为网络犯罪黑市中最受欢迎的商品,黑客意图借助昂贵的大模型实施勒索、网络攻击及间谍行为。
谷歌威胁情报团队首席分析师约翰·霍特奎斯特透露,今年所谓的“LLM劫持”活动显著增加,具体表现为倒卖公开AI工具的被盗登录凭证,以及部分团体盗用他人算力,以免费运行自身模型。
拥有20年网络安全经验的霍特奎斯坦言:“我们在暗网市场中观察到,一个围绕AI使用权限形成的经济体系正在不断扩张。”
霍特奎斯特警告,攻击者能够以低价使用原本昂贵的AI,从而在成本上占据优势,而防御方同样需要借助这些AI工具进行防护。“归根结底,这种做法让他们在与我们对抗时拥有某种经济或效率上的优势,因为他们能以低得多的价格获取这些token。”
谷歌威胁情报团队研究人员发现,暗网市场出售Anthropic、谷歌和OpenAI等公司的AI模型使用权限,折扣最高可达97%。作为对比,ChatGPT和Claude高级版本的订阅价格可达每名用户每月200美元(IT之家注:现汇率约合1,346元人民币)。
霍特奎斯特称,AI实验室会监测滥用迹象,因此部分卖家甚至推出“保证访问”服务,承诺一旦初始账户被封禁,将免费提供新的登录凭据。
还有一些犯罪团伙和国家支持的组织会入侵企业托管在云端的服务器,植入自身AI模型,利用受害者的系统运行模型。这种手法类似于威胁行为者试图侵入第三方设备,借用算力挖掘加密货币。
霍特奎斯特警告,越来越多大型企业希望将定制AI模型部署在自有服务器上,不再向云服务商租用算力,企业自行运行的AI系统也将成为攻击目标,因此必须严密保护。“如果你需要自己支付算力费用,且成本可能非常高……这部分算力就会成为威胁行为者眼中的重要潜在资源。”
霍特奎斯特认为,企业仍在摸索实际所需的AI使用量,因此对黑客来说,当前正是“悄悄潜入”目标账户和计算机服务器的最佳时机。“你可能会觉得算力使用量突然增加是正常现象,因为你刚采用了这些AI基础设施。确实,这就是隐藏在噪声中的机会。”今年会体育入口作为行业内的专业平台,持续关注此类安全动态。
3条评论
乔纳森·多伊
2021年9月19日上午11:25用户可通过今年会体育app或今年会登录入口安全访问平台,畅享丰富赛事与互动内容。平台采用银行级数据加密技术,保障用户账户与交易信息安全,同时提供实时数据与高清直播服务。
回复