暗网AI算力遭疯抢:顶配账号三折甩卖,黑客白嫖大模型发动攻击

AI资讯23小时前发布 全启星小编
288 0

# 暗网AI算力遭疯抢:顶配账号三折甩卖,黑客白嫖大模型发动攻击

## 一、现象:暗网上的“算力黑市”

近期,安全监测机构发现暗网多个交易论坛中涌现出大量“AI算力租赁”广告。卖家声称可提供顶级AI云服务账号,包括AWS、Azure、Google Cloud以及部分国内云平台的GPU实例,折扣低至官方定价的三折。更有甚者,直接出售已通过认证的开发者账号,附带免费API额度或无限调用权限。这些账号通常通过盗用企业信用卡、劫持开发者OAuth令牌或批量注册“白嫖”试用额度等方式获取。据暗网数据统计,2024年Q1此类交易的成交量环比增长超过400%,单笔交易金额从数百美元到数万美元不等。

## 二、技术迷思:黑客如何“白嫖”大模型

黑客的算力套利策略可分为两类:**账号层**与**模型层**。
在账号层,攻击者利用自动化脚本批量注册各大模型平台(如OpenAI、Claude、Meta AI)的免费试用账号,通过IP轮换、虚拟手机号验证绕过风控,再将汇聚后的API密钥以“打包价”转售。在模型层,更高级的黑客通过逆向工程破解部分开源模型的调用限制,或利用云环境中的容器逃逸漏洞,直接获取宿主机算力资源。例如,有技术团队发现,某些云GPU实例在共享内存区域未正确隔离,攻击者可借此“寄生”在合法用户的训练任务中,窃取FLOPS资源而不被察觉。

## 三、暗流涌动:AI驱动的攻击链

这些被“白嫖”的算力并未仅用于挖矿或数据挖掘,而是迅速投入了更具破坏性的场景:
– **自动化钓鱼与深度伪造**:利用大模型生成仿冒银行、政府机构的钓鱼邮件,并合成高保真语音或视频,实施精准社交工程攻击。
– **实时劫持大模型输出**:黑客通过篡改API请求中的系统提示,诱导模型生成恶意代码或绕过内容过滤,例如在对话中隐蔽植入后门指令。
– **对抗性攻击研究**:部分勒索组织正利用免费算力训练专门针对主流AI模型的对抗性样本,以绕过内容审核系统,制造大规模虚假信息传播。

安全厂商已观测到,近期多起针对金融、政务系统的API攻击中,攻击流量特征与合法AI服务调用高度相似,导致传统WAF规则失效。

## 四、行业启示:算力安全刻不容缓

这一趋势暴露出全球AI基础设施的两大脆弱点:
1. **账号风控失守**:多数平台仍采用“信任优先”的免费额度策略,缺乏对异常调用模式(如高频低延迟、随机参数注入)的实时检测。
2. **资源隔离不彻底**:云环境中的GPU、TPU虚拟化层尚未实现硬件级隔离,共享资源池存在跨用户攻击面。

要遏制暗网算力黑市,需从三方面入手:一是推广“算力租赁”行为画像技术,对短时间、跨地域的调用进行动态限速;二是引入硬件信任根(如TEE),确保每个计算单元仅服务单一用户;三是建立全球AI算力黑名单共享机制,阻断被盗账号的流通。否则,当每个黑客都能以“三折”的价格获得顶级AI算力,网络安全的攻防天平将加速倾斜。

相关文章