按 Enter 搜索 · ESC 关闭

AI × Crypto

黑客盯上AI“金矿”:盗账号、劫云算力,AI资源成网络犯罪新生意

黑客正越来越多地瞄准AI账号和云计算资源,以高达97%的折扣出售高级模型访问权限,并劫持企业服务器运行自己的AI工作负载。这一趋势给云服务商、AI公司和网络安全股票带来新风险,同时为专注防御的公司创造机会。

黑客盯上AI“金矿”:盗账号、劫云算力,AI资源成网络犯罪新生意

一种新型网络犯罪正在暗网迅速蔓延,黑客们盯上了价格高昂的AI账号和云计算资源。谷歌威胁情报集团首席分析师John Hultquist近日警告称,今年以来,针对AI账号和计算资源的黑客攻击明显增长,一种被称为“LLM劫持”(LLM-jacking)的新型攻击手法正在网络犯罪地下世界形成规模。暗网市场正在以高达97%的折扣出售Anthropic、谷歌、OpenAI等公司AI模型的访问权限,而犯罪团伙和国家支持的黑客组织则入侵企业云服务器,植入自己的AI模型“白嫖”算力。

AI盗窃的经济账

这一地下经济的规模令人震惊。ChatGPT和Claude最高级版本的订阅费用,每位用户每月最高可达200美元。但在暗网上,访问凭证正以极低价格出售。部分卖家甚至推出“保障访问”服务——一旦初始账号被封,承诺免费补发新凭证——从而建立起稳定可靠的黑色产业链。

除了倒卖账号,更直接的攻击方式正在出现:犯罪分子入侵企业云托管服务器,将自己的AI模型直接部署在目标系统上运行。受害者承担费用,攻击者享用算力。这与早年黑客入侵他人机器“挖矿”的逻辑如出一辙。

市场影响:云服务商与AI公司承压

这一趋势对公开市场具有重大影响。包括亚马逊AWS、微软Azure和谷歌云在内的云服务提供商,可能面临安全成本上升和潜在责任问题,尤其是当企业客户要求更强保护时。Hultquist所说的“成本不对等”是真实威胁:防守方支付全价,攻击方却享受大幅折扣。

  • 云与AI股票:微软、Alphabet和亚马逊可能因云安全受到更严格审查,导致研发与合规支出增加。虽然短期内不太可能影响收入,但可能拖累利润率。
  • 网络安全板块:LLM劫持的兴起对CrowdStrike、Palo Alto Networks和Zscaler等网络安全公司构成利好,因为企业急于加强AI基础设施的防御。
  • AI模型提供商:Anthropic和OpenAI虽未上市,但面临声誉和运营风险。已上市的AI相关公司可能因滥用报告而出现波动。
  • 加密市场:与“挖矿劫持”的类比很贴切。如果AI算力成为新的“挖矿资源”,可能将犯罪注意力从加密货币挖矿转移,潜在地减少非法算力活动。但这也凸显了去中心化算力网络中资源劫持的广泛担忧。
  • 大宗商品与能源:AI算力是能源密集型。如果被劫持的服务器满负荷运行,可能扭曲局部能源需求,但宏观影响仍然有限。

新攻击面:内部AI部署

随着越来越多企业选择自建AI基础设施,而非租用云服务商算力,这些内部系统将成为新的攻击目标。Hultquist警告,企业刚刚完成AI基础设施部署的阶段,恰恰是黑客“潜入”的最佳时机。“你可能会觉得算力使用量突然大幅上升完全正常,因为你刚刚引入了一堆AI基础设施。这给了攻击者一个藏在噪音里的真实机会。”他说。

他最后警告:“任何认为AI只是一阵风、想等它过去的人,总有一天会发现自己已经溺水。他们将遭遇比以往更多的事故、更多的告警、更多的攻击。我们必须现在就把自己的阵地整理好。”

投资者关键要点

  • 网络安全是增长型投资:随着AI普及加速,攻击面也在扩大。提供AI专用安全解决方案的公司处于有利地位。
  • 云服务商面临双刃剑:AI需求提振收入,但安全漏洞可能侵蚀信任并增加成本。
  • 关注监管反应:如果LLM劫持升级,预计政府将收紧AI基础设施的网络安全法规,可能提高整个行业的合规成本。
  • 加密矿工可能面临更少竞争:如果犯罪分子从挖矿劫持转向LLM劫持,可能略微减少非法挖矿活动,但总体影响可能较小。

AI与网络犯罪的融合正在创造新的风险前沿——科技、云和网络安全领域的投资者不能忽视。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈