谷歌威胁情报集团首席分析师 John Hultquist 向《金融时报》表示,今年以来针对 AI 账号与计算资源的黑客攻击明显增长,一种名为”LLM 劫持”(LLM-jacking)的新型攻击手法正在网络犯罪地下世界形成规模。
暗网市场正出售 Anthropic、谷歌、OpenAI 等公司 AI 模型的访问权限,折扣高达 97%——ChatGPT 与 Claude 最高级订阅每月最高 200 美元;部分卖家还推出”保障访问”服务,初始账号被封后承诺免费补发新凭证。
与当年劫持他人机器挖矿的手法如出一辙,犯罪团伙与国家级黑客组织正入侵企业云服务器、植入自己的 AI 模型”白嫖”算力;当算力成为生产资料,云上 AI 资源的安全边界亟需重画。