一句话看懂:据英国《金融时报》报道,暗网上出现大量低价转卖的 AI 模型访问权限,折扣最高达 97%,同时有团伙入侵企业服务器”借用”算力运行自己的模型。这意味着 AI 算力正在成为网络犯罪的新目标。
事件核心:发生了什么
据 AIbase 援引英国《金融时报》9 月 26 日报道,非法获取 AI 模型和算力已成为网络犯罪黑市上最抢手的商品。Google 威胁情报团队首席分析师 John Hultquist 透露,今年所谓的”LLM 劫持”活动明显增多,主要表现为两类:一是出售被盗的公开 AI 工具登录凭证,二是直接窃取他人算力运行自己的模型。
Google 团队发现,Anthropic、Google、OpenAI 等公司的模型访问权限在暗网上的售价,比官方订阅低至 3 折甚至更多——折扣最高 97%。对比之下,ChatGPT 和 Claude 的最高档订阅每月每用户可达 200 美元(约 1346 元人民币)。部分卖家还提供”访问保障”,承诺账号被封后免费补发新凭证。另一些犯罪团伙和国家支持的组织则直接入侵企业托管数据的服务器,把自有模型植入受害者系统运行,手法类似用第三方设备”挖矿”。
为什么重要
这背后是一个正在形成的地下经济体系:攻击者用极低成本获得大模型能力,用于勒索软件、网络战和间谍活动。Hultquist 指出,这种价格差让攻击方在成本上占优——防守方同样需要付费使用这些工具,而攻击方拿 token 的价格低得多,等于获得了经济或效率上的先手。
更值得警惕的是算力形态的转变。越来越多大企业倾向于在自己的服务器上部署定制模型,而非租用公有云。这类独立运行的系统一旦被攻破,企业自购的算力就会变成威胁行为者眼中的”潜在资源”,和当年被入侵挖矿的服务器一样。
对用户/开发者/创作者的影响
对使用 API 做产品的开发者来说,凭证泄露的风险在上升:一旦密钥被转卖,账单算在你头上,还可能触发账号封禁。建议定期轮换 API Key、设置用量上限和异常告警,不要把高权限密钥写进前端或公开仓库。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对企业而言,自建推理集群的访问控制需要重新评估,尤其要监控算力使用的异常增长。目前公开信息显示,攻击者偏爱”藏在噪声里”——企业刚上 AI 基础设施时,用量激增容易被当成正常业务活动,反而掩盖了入侵痕迹。
对普通用户和创作者,直接风险相对有限,但如果使用共享账号或来路不明的”低价会员”,账号来源可能本身就有问题。
值得关注的后续
一是 Anthropic、Google、OpenAI 等厂商是否会加强凭证风控,例如更严格的设备绑定或用量异常检测;二是暗网上的低价访问渠道是否会被持续打击,还是随模型需求增长进一步扩大;三是企业自建算力的安全标准会否成为新的合规关注点。
来源:AIbase


