暗网倒卖AI模型访问权限:折扣高达97%,黑客低价租用算力发起攻击

暗网倒卖AI模型访问权限:折扣高达97%,黑客低价租用算力发起攻击

近日,安全研究机构发现,暗网黑市中出现大量倒卖主流AI模型(如GPT-4、Claude 3、Gemini等)API访问权限的交易,售价低至官方定价的3%,折扣幅度高达97%。这些被非法转售的账户通常来自被盗凭证、批量注册的“羊毛”账号,或通过破解API密钥、代理中间件等方式获取。买家多为缺乏资金的黑客团体,他们利用这些廉价算力资源,规模化发起AI驱动的网络攻击。

暗网交易模式:分层定价与批量供应

暗网上的AI模型访问权限已形成成熟供应链。卖家按“单次查询”“日租”“月包”等模式标价,例如一个价值$20的GPT-4 Turbo订阅密钥,在暗网仅售$0.6。部分卖家还提供“模型路由器”——将多个合法账户的API请求聚合后转发给买家,既绕过调用频率限制,又分散被检测的风险。这种“算力批发”模式使得黑客能以日均不足$5的成本,获得原本需要数百美元的AI推理能力。

攻击手段升级:从“脚本小子”到“AI自动化”

借助低成本模型访问,黑客的攻击方式发生质变。典型的应用场景包括:
– **自动化社交工程**:利用AI生成高度拟人化的钓鱼邮件,根据目标背景动态调整语气和内容,绕过传统邮件过滤器;
– **动态规避签名**:通过GPT等模型实时修改恶意代码的变量名、控制流结构,甚至自动编译为不同平台二进制,使杀毒软件基于静态特征码的检测失效;
– **智能漏洞挖掘**:调用AI模型分析开源代码的潜在漏洞,生成PoC(概念验证)代码,大幅降低发起零日攻击的门槛。

安全风险与应对

这种“算力黑产”的蔓延,不仅损害了AI服务商的收益(某厂商称每月因此损失超百万美元),更让原本依赖高成本门槛的AI能力变得触手可及。安全团队需采取多层防护:一方面强化API访问的异常检测(如识别短时间高频异构请求),另一方面推广“认证与速率限制”机制;同时,监管机构应推动AI模型提供方建立更严格的账户行为分析,并对暗网上的倒卖行为进行跨域追踪。正如一位研究员所言:“当AI的算力像水电一样廉价时,我们迎来的不是伊甸园,而是比传统网络攻击更难防御的敌人。”

相关文章