IT之家 9 月 28 日报道,《金融时报》26 日写道,非法取得的人工智能模型和算力,正在成为网络犯罪黑市上抢手的商品。谷歌威胁情报团队首席分析师约翰·霍特奎斯特说,今年所谓「LLM 劫持」明显变多。他指的是两件事:转售公开人工智能工具的被盗登录凭据,以及一些团体占用别人的算力,免费跑自己的模型。
霍特奎斯特说,地下市场里,一个围绕人工智能使用权限形成的交易在变大。攻击者能用低得多的价格拿到原本昂贵的 token,防守一方要防他们,往往也得用同样的工具。
[1]
谷歌威胁情报团队的研究人员发现,暗网在卖 Anthropic、谷歌和 OpenAI 等公司的模型使用权限,折扣最高达到 97%。作为对照,IT之家 写道,ChatGPT 和 Claude 最高级版本的订阅可以到每名用户每月 200 美元,并按当时汇率注成约 1,346 元人民币。这个月费是报道给出的正价对照,不是暗网标价。
霍特奎斯特说,实验室会监测滥用,所以有的卖家提供「保证访问」:初始账户一旦被封,不再另收费,直接换一套新的登录凭据。另一些犯罪团体和受国家支持的组织会侵入企业放在云上的服务器,把自家模型装进去,用受害者的机器来跑。报道把这比作借用别人的设备挖矿。
[1]霍特奎斯特还说,更多大企业想把定制模型放在自己的服务器上,不再向云厂商租算力。自己运行的系统也会变成目标,因为威胁者看中的是这部分算力。他认为,企业还在试究竟要用多少人工智能,用量突然变大容易被当成正常现象,这给了悄悄进入账户和服务器的机会。
这些是一位分析师对《金融时报》的描述,由 IT之家 转述。本篇没有打开《金融时报》原文,也没有暗网列表的原始报价。97% 是报道写的最高折扣,不是每一笔交易的价格。人民币是 IT之家 的汇率注。
[1]要点
- 霍特奎斯特称,今年转售被盗模型登录凭据、以及白用他人算力的活动变多。
- 暗网出售 Anthropic、谷歌和 OpenAI 的使用权限,折扣最高 97%。
- 有的卖家承诺账户被封就换新凭据,不再收费。
- 也有人把模型装进企业的云服务器。97% 是最高折扣,不是每笔价格。