人工智能

AI 模型访问权成黑市新商品:被盗账号低价流通,企业自建算力面临新风险

2026年9月28日 · admin
OpenMagic API

据 IT之家援引英国《金融时报》报道,非法获取 AI 模型访问权限和算力资源,正在成为网络犯罪黑市中的热门交易品类。谷歌威胁情报团队首席分析师约翰·霍特奎斯特披露,今年所谓“LLM 劫持”活动明显增多,既包括倒卖公开 AI 工具的被盗登录凭据,也包括攻击者盗用他人算力来运行自己的模型。对于正在加速部署大模型的企业而言,这意味着 AI 不再只是提升效率的工具,也正在成为网络攻击者眼中的高价值基础设施。

暗网开始倒卖主流 AI 模型访问权限

来源显示,谷歌威胁情报团队在暗网市场发现,有卖家出售 Anthropic、谷歌和 OpenAI 等公司 AI 模型的使用权限,折扣最高可达 97%。换句话说,攻击者可能以远低于正版订阅的成本获得大模型能力。作为对照,ChatGPT 和 Claude 的最高级版本订阅价格可达到每名用户每月 200 美元。

这类交易的核心并不一定是“破解模型本身”,而是围绕账号、token、API 使用权和计算资源形成地下流通。霍特奎斯特称,地下市场中围绕 AI 使用权限的经济体系正在扩大。部分卖家甚至提供“保证访问”服务:如果初始账号因滥用被封禁,就继续提供新的登录凭据,而不额外收费。

这也说明,AI 实验室对滥用行为的监测正在发挥作用,但攻击者会通过批量账号、被盗凭据和替换访问入口来规避限制。对平台而言,风控不再只是识别异常登录,还需要结合调用行为、内容模式、设备环境和支付链路进行持续判断。

被盗算力:从“挖矿”转向“跑模型”

报道还提到,一些犯罪团体和国家支持的组织会入侵企业托管在云端的服务器,并植入自己的 AI 模型,借用受害者系统运行模型。这种手法与过去常见的劫持第三方设备算力挖掘加密货币类似,只是目标从“挖矿收益”转向了大模型推理与训练相关的计算资源。

这类风险之所以值得关注,是因为 AI 算力成本高、资源稀缺,而且企业在早期部署阶段往往会出现用量波动。霍特奎斯特认为,很多企业仍在摸索究竟需要多少 AI,因此攻击者可能趁机潜入目标账户或服务器;当算力使用量突然增加时,企业内部也可能误以为这是新 AI 基础设施上线后的正常现象。

  • 被盗账号可能被用于生成钓鱼邮件、恶意代码、诈骗话术或情报分析;
  • 被盗 API/token 会让攻击者以低成本调用高端模型,降低攻击门槛;
  • 被入侵服务器可能被偷偷部署模型,造成云账单飙升或业务性能下降;
  • 企业自建 AI 集群一旦缺乏隔离和审计,可能成为新的“算力矿场”。

影响与解读:AI 安全正在从内容治理扩展到资源治理

过去围绕大模型安全的讨论,更多集中在提示词注入、越狱、生成有害内容以及数据泄露等问题上。但这次黑市交易现象提醒业界:AI 安全还包括访问权限与算力资源安全。当模型能力可以被低价租用或盗用时,攻击者在成本和效率上都会获得优势,而防御方为了识别、分析和拦截这些攻击,也可能需要使用同类 AI 工具。

对企业来说,接入 ChatGPT、Claude、Gemini 等外部模型,或在自有服务器上部署定制模型,都需要重新审视权限管理。API key、企业账号、云端实例、GPU 节点和模型服务接口,都应被视为高价值资产,而不是普通 IT 资源。

更现实的挑战在于,企业上云和部署 AI 的过程往往由多个团队共同推进,研发、数据、运维和业务部门都可能开通模型服务。如果缺乏统一台账和使用基线,异常调用很容易被淹没在正常增长的 AI 使用量中。对中文科技产业观察而言,这一趋势意味着大模型商业化越深入,围绕模型访问权、算力和账号体系的灰黑产也会越活跃。

接下来,企业需要把 AI 平台纳入零信任、安全审计和成本监控体系:限制凭据权限,定期轮换 token,监控异常推理请求,识别非授权模型进程,并对 GPU 和云账单设置告警。AI 带来的效率提升是真实的,但它也让“账号被盗”和“服务器被入侵”的代价变得更高。