Enterで検索 · ESCで閉じる

AI × Crypto

ハッカーがAIアカウントとクラウドコンピューティングを標的に、「LLMジャッキング」犯罪の波

ハッカーがAIアカウントとクラウドコンピューティングを標的に、「LLMジャッキング」犯罪の波

新たな形態のサイバー犯罪がダークウェブ上で急速に拡大しており、ハッカーは高価なAIアカウントやクラウドコンピューティングリソースをますます標的にしている。Google Threat Intelligence Groupのチーフアナリスト、ジョン・ハルトクイスト氏は最近のインタビューで、AIアカウントとコンピューティングリソースへの攻撃が今年急増し、「LLMジャッキング」と呼ばれる手法が生まれていると警告した。ダークウェブ市場では現在、Anthropic、Google、OpenAIのプレミアムAIモデルへのアクセスが最大97%の割引で販売されており、犯罪集団や国家支援のハッキンググループが企業のクラウドサーバーに侵入し、被害者の費用で自らのAIモデルを実行している。

AI窃取の経済学

この地下経済の規模は驚くべきものだ。ChatGPTやClaudeなどのサービスへの最上位サブスクリプションは、ユーザー1人あたり月額最大200ドルかかる。しかしダークウェブでは、アクセス認証情報がそのほんの一部の価格で販売されている。一部の売り手は「アクセス保証」まで提供しており、アカウントが停止された場合に無料で代替認証情報を提供すると約束することで、安定した信頼性の高いブラックマーケットのサプライチェーンを構築している。

アカウントの転売を超えて、より直接的な攻撃ベクトルが出現している。犯罪者は企業のクラウドホスト型サーバーに侵入し、侵害したインフラ上で自らのAIモデルを直接展開している。被害者がコンピューティング費用を支払い、攻撃者が処理能力を手に入れる。これは、ハッカーが所有者の費用で暗号通貨をマイニングするためにマシンを乗っ取ったクリプトジャッキングの論理と同じである。

市場への影響:クラウドプロバイダーとAI企業への圧力

この傾向は公開市場に重大な影響を及ぼす。クラウドサービスプロバイダー——Amazon Web Services、Microsoft Azure、Google Cloudなど——は、企業顧客がより強固な保護を求めるようになれば、セキュリティ関連コストの増大や潜在的な責任問題に直面する可能性がある。ハルトクイスト氏が述べる「コストの非対称性」は現実の脅威である。防御側はセキュリティに全額を支払う一方、攻撃側は大幅な割引で活動している。

  • クラウドおよびAI株:Microsoft、Alphabet、Amazonなどの企業は、クラウドセキュリティに対する監視が強まり、研究開発費やコンプライアンス費用が増加する可能性がある。短期的に収益を損なう可能性は低いが、マージンに重荷となる可能性がある。
  • サイバーセキュリティセクター:LLMジャッキングの台頭は、CrowdStrike、Palo Alto Networks、Zscalerなどのサイバーセキュリティ企業にとって追い風となる。企業がAIインフラ周辺の防御強化を急ぐためだ。
  • AIモデルプロバイダー:AnthropicとOpenAIは非公開企業だが、評判と運用上のリスクに直面している。上場しているAI関連企業は、不正利用の報告が投資家を不安にさせれば、ボラティリティに見舞われる可能性がある。
  • 暗号資産市場:クリプトジャッキングとの類似は適切である。AIコンピューティングが新たな「採掘資源」になれば、犯罪者の関心が暗号通貨マイニングから逸れ、不正なハッシュレート活動が減少する可能性がある。しかし、分散型コンピューティングネットワークにおけるリソースハイジャックに関する広範な懸念も浮き彫りにする。
  • コモディティとエネルギー:AIコンピューティングはエネルギー集約的である。乗っ取られたサーバーがフル稼働すれば、地域のエネルギー需要を歪める可能性があるが、マクロへの影響は限定的である。

新たな攻撃面:内部AI展開

より多くの企業がクラウド容量を借りるのではなく自社のAIインフラを構築することを選ぶにつれ、内部システムが格好の標的となる。ハルトクイスト氏は、AIインフラ展開直後の期間が最も脆弱であると警告する。「AIインフラを大量にオンラインにしたばかりだから、コンピューティング使用量の急増は正常だと思うかもしれない」と同氏は述べた。「それが攻撃者にノイズに紛れる絶好の機会を与えるのだ。」

同氏は厳しい警告を付け加えた。「AIは一時的な流行に過ぎず、様子を見ようと思う人は、いつの日か溺れてしまうだろう。より多くのインシデント、より多くのアラート、より多くの攻撃に直面することになる。我々は今すぐ防御を組織化しなければならない。」

投資家向けの重要ポイント

  • サイバーセキュリティは成長分野:AIの採用が加速するにつれ、攻撃面も拡大する。AI特化のセキュリティソリューションを提供する企業は有利な立場にある。
  • クラウドプロバイダーは諸刃の剣に直面:AI需要は収益を押し上げるが、セキュリティ侵害は信頼を損ない、コストを増大させる可能性がある。
  • 規制対応に注目:LLMジャッキングがエスカレートすれば、政府がAIインフラのサイバーセキュリティ規制を強化し、セクター全体でコンプライアンス費用が上昇する可能性がある。
  • 暗号通貨マイナーは競争減少の可能性:犯罪者がクリプトジャッキングからLLMジャッキングへ移行すれば、不正マイニング活動がわずかに減少する可能性があるが、全体的な影響は小さいとみられる。

AIとサイバー犯罪の融合は、新たなリスクのフロンティアを生み出している——テクノロジー、クラウド、サイバーセキュリティの投資家が無視できないものである。

原文を見る

シェア
リスク注意 当サイトは暗号資産・ブロックチェーン・Web3 業界のニュースと情報を参考目的で提供するものであり、投資助言や収益の保証ではありません。中国本土では仮想通貨関連業務は違法な金融活動とされ、デジタル資産の価格は変動が激しく、ご利用はご自身の責任でお願いします。当サイトは取引、トークン発行、関連する誘導サービスを提供しません。

関連記事

最新ニュース

TREE NEWS シェアカード
上の画像を長押し → 写真に保存 / シェア
取材依頼 ご意見