IT之家 9 月 28 日消息,据英国《金融时报》当地时间 26 日报道,非法获取 AI 模型和计算能力的行为,正迅速成为网络犯罪黑市中最受欢迎的商品,黑客企图利用价格高昂的大模型实施勒索、网络战和间谍活动。
谷歌威胁情报团队首席分析师约翰·霍特奎斯特透露,今年所谓的“LLM 劫持”活动显著增加,具体表现为倒卖公共 AI 工具的被盗登录凭据,以及一些团伙盗用他人计算资源,以免费运行自己的模型。
从事网络安全工作 20 年的霍特奎斯坦言:“我们在暗网市场中观察到,一个围绕 AI 使用权限形成的经济体系正在不断壮大。”
霍特奎斯特警告,攻击者能够以低廉价格使用原本昂贵的 AI,从而在成本上占据优势,而防御方为了应对同样需要使用这些 AI 工具。“最终,这些做法让他们在与我们对峙时具备某种经济或效率上的优势,因为他们能以低得多的价格获得这些 token。”
谷歌威胁情报团队的研究人员发现,暗网市场正在出售 Anthropic、谷歌和 OpenAI 等公司的 AI 模型使用权限,折扣最高可达 97%。作为对比,ChatGPT 和 Claude 最高级版本的订阅价格可达到每名用户每月 200 美元(IT之家注:现汇率约合 1,346 元人民币)。
霍特奎斯特指出,AI 实验室会监控滥用行为,因此部分卖家甚至推出“保证访问”服务,承诺初始账户一旦被封禁,就不额外收费,直接提供新的登录凭据。
还有一些犯罪团体和国家支持的组织会入侵企业托管在云端的服务器,再植入自己的 AI 模型,利用受害者的系统运行模型。这种手法类似于威胁行为者试图侵入第三方设备、借用设备算力来挖掘加密货币。
霍特奎斯特警告,越来越多大型企业希望将定制 AI 模型部署在自己的服务器上,不再向云服务商租用计算资源,企业自行运行的 AI 系统也会随之成为攻击目标,因此必须严密保护。“如果你需要自己为计算资源付费,而且成本可能非常高……这部分资源就会成为威胁行为者眼中的重要潜在资源。”
霍特奎斯特认为,企业仍在摸索究竟需要使用多少 AI,因此对黑客来说,当前正是“悄悄潜入”目标账户和计算机服务器的最佳时机。“你可能会觉得计算资源使用量突然大增是完全正常的事,因为你刚采用了这些 AI 基础设施。确实,这就是藏在噪声中的机会。”九游娱乐网址提醒用户注意网络安全,防范此类风险。
李明 回复 2026年9月11日
这篇文章对体育游戏中的音效设计分析得很透彻,尤其是球场环境音效如何影响玩家沉浸感,期待更多类似内容。
王伟 回复 2026年9月10日
签到活动的流程很清晰,我已经按照九游体育平台公布的步骤完成了本周的签到,获得了游戏内道具奖励。
张磊 回复 2026年9月9日
关卡设计部分提到的策略思路非常实用,结合具体比赛场景的解析让我对游戏理解更深了。