一句话看懂:地下市场正在把“AI 访问权”当成新商品,Google 威胁情报团队观察到 LLM 劫持攻击显著增加,被盗的 ChatGPT、Claude 等顶配账号被打折出售,甚至有攻击者直接抢占云端算力运行自己的模型。
事件核心:发生了什么
Google 威胁情报组首席分析师 John Hultquist 披露,今年“LLM 劫持”类攻击明显增多,围绕 AI 访问权限的地下经济正在快速成形。具体有两种形态:一是倒卖被盗的公共 AI 工具登录凭证,Anthropic、Google、OpenAI 的模型访问权都在暗网挂牌,折扣最高可达 97%;ChatGPT、Claude 每月最高 200 美元的高档订阅,在这里以极低价格流通,部分卖家还承诺账号被封后免费补发新凭证。
另一种更直接:犯罪团伙乃至国家背景组织攻击企业托管在云端的服务器,在上面安装并运行自己的模型,模式类似早年劫持第三方机器挖矿。Anthropic 最新滥用报告也提到,来自美国、英国、也门等 20 多个国家的行为体尝试恶意使用 Claude。Hultquist 有 20 年安全从业经验,他认为 AI 已被“各类威胁行为体”使用。
为什么重要
这改变了攻防的成本结构。攻击者用极低价格拿到昂贵的大模型推理能力,等于在预算上压过防守方——而防守方同样要靠这些工具做检测和响应。当 API 访问权和算力成为可窃取、可转售的资产,AI 实验室的滥用监控、云厂商的实例安全、企业自身的密钥管理都被推到前台。大模型既是安全工具,也正在变成攻击面本身,开源与闭源模型都难以置身事外。
对用户/开发者/创作者的影响
对开发者,API Key、云凭证和账号凭据需要按高价值资产管理,做好最小权限、轮换与异常调用监控,否则账单和滥用风险会直接落到自己头上。对企业采购,选型时值得把供应商的滥用检测与账号风控能力纳入评估,而不只看模型能力和价格。对普通用户和创作者,账号共享、低价代充、来路不明的“共享会员”存在被回收和连带封禁的风险,目前公开信息显示这类交易正是暗网流通的主要货源之一。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
一是 AI 实验室会否收紧账号风控与 API 滥用检测,例如更严格的设备与行为验证;二是云厂商是否针对“被植入自有模型”的服务器入侵给出更明确的检测和披露机制;三是地下市场的价格与供给是否变化——如果折扣收窄,说明平台侧治理见效,反之则意味着攻击门槛还在降低。
来源:AIbase


