近年来,人工智能服务的普及催生了一门隐秘的黑色生意——AI凭证盗窃。攻击者通过盗取的API密钥,在他人账户上疯狂消耗昂贵的模型服务,受害者往往在收到天价账单时才发现自己早已“替人买单”。 这类名为“AI令牌劫持”(AI token jacking)的攻击手法正呈现快速蔓延之势。攻击者获取开发者凭证的途径多种多样:网络钓鱼、窃取信息的恶意软件、暴露的文件共享、公开代码仓库,甚至是被投毒的软件包。一旦密钥落入不法之手,可能被接入非法代理服务,持续消耗受害者的付费AI容量。 安全厂商Palo Alto Networks在向Cyber Security News(CSN)提供的一份报告中披露,其威胁分析团队Unit 42已识别出大量此类案件。最极端的案例中,攻击者在受害者察觉并制止滥用之前,利用无意中暴露的凭证制造了近100万美元的消耗。一个不起眼的小小密钥,就能演变成代价高昂的企业风险。 为何损失如此迅速且难以遏制?关键在于AI服务商的计费机制:大多采用事后结算,而非实时拦截每个异常请求;同时,账户在扩容方面几乎没有限制。这一时间差给了犯罪分子充裕的操作空间——他们可以运行自动化工作负载,或将访问权限转售牟利,而最终的账单责任却落在密钥持有者头上。 API密钥本是允许软件无需重复登录即可调用服务的数字凭证。在大语言模型场景中,计费通常基于令牌(token)——即模型处理的文本单元。因此,被盗的密钥不仅是一把登录钥匙,更代表着现成的购买力。 Unit 42进一步将这类活动与所谓的“中转站”关联起来。这些灰色市场服务架设在普通用户与官方AI平台之间,能够轮换凭证、路由请求,并以自有额度向客户计费。部分中转站以低价入口为卖点,为被盗密钥铺平了转售通道。该团队审查的案例显示,此类基础设施每日可产生数千万次API调用,推动费用飙升至数十万美元级别。
热门跟贴