您现在的位置是:电脑教程 >>正文
黑客通过LLMjacking牟利,每月30美元出售被盗AI访问权限
电脑教程5877人已围观
简介Sysdig的研究揭示了一个令人担忧的现象:一个针对大型语言模型LLM)的黑市正在形成。ORPOpenAI反向代理)运营商向攻击者提供未经授权的被盗账户访问权限,从而获取巨额利润。本文将深入剖析攻击者 ...
Sysdig的黑客研究揭示了一个令人担忧的现象 :一个针对大型语言模型(LLM)的黑市正在形成。ORP(OpenAI反向代理)运营商向攻击者提供未经授权的通过被盗账户访问权限 ,从而获取巨额利润 。牟利每月美元本文将深入剖析攻击者如何窃取访问权限,出售并利用LLM进行牟利。被盗

自2024年5月首次被发现以来,权限LLMjacking攻击呈现出迅速演变的黑客趋势 ,攻击范围不断扩展至新的通过大型语言模型 ,例如DeepSeek。牟利每月美元据报道,云计算出售DeepSeek-V3发布仅数天后,被盗就被集成到ORP实例中,访问这充分展示了攻击者惊人的权限适应能力 。
LLMjacking的黑客驱动因素在于基于云的LLM使用相关的高成本。攻击者通过入侵账户,利用这些昂贵的服务而不支付费用。根据TRT的最新发现 ,LLMjacking已经成为一种成熟的攻击向量,线上社区积极分享相关工具和技术 。源码库
TRT观察到LLMjacking的牟利行为有所增加,攻击者通过ORP出售LLM访问权限。其中一个实例,根据报道每月售价为30美元 。然而,运营商往往低估了与LLM使用相关的成本。研究人员注意到 ,在一个实例中,仅4.5天的运行时间就产生了近5万美元的成本,其中Claude 3 Opus是最昂贵的。服务器租用

攻击者运营的一个ORP实例(通过Sysdig)
资源利用的规模在观察到的ORP中,总令牌(LLM生成的单词 、字符集或单词/标点符号的组合)的使用量超过20亿,突显了资源利用的规模之大。受害者是凭证被盗用的合法账户持有者。
ORP使用仍然是LLMjacking的建站模板流行方法 。ORP服务器作为各种LLM的反向代理,可以通过Nginx或TryCloudflare等动态域名暴露,有效地掩盖攻击者的来源 。这些代理通常包含来自不同提供商(如OpenAI 、Google AI和Mistral AI)的众多被盗API密钥,使攻击者能够向他人提供LLM访问权限。
研究人员在博客文章中指出 :“Sysdig TRT发现超过十几个代理服务器使用被盗凭证跨多个不同服务,包括OpenAI 、AWS和Azure。LLM的高成本是网络犯罪分子选择窃取凭证而不是香港云服务器支付LLM服务费用的原因。”
在线社区对LLMjacking的推动4chan和Discord等在线社区通过ORP促进了LLM访问的共享。Rentry.co被用于共享工具和服务 。研究人员在蜜罐环境中的LLM提示日志中发现了许多ORP代理,其中一些使用自定义域名 ,另一些则使用TryCloudflare隧道 ,最终追溯到攻击者控制的服务器 。
凭证盗窃 :LLMjacking的关键环节凭证盗窃是LLMjacking的一个重要方面。免费模板攻击者针对易受攻击的服务,使用验证脚本来识别访问ML服务的凭证。公共存储库也提供了暴露的凭证。定制的ORP ,通常为隐私和隐蔽性而修改 ,被用于访问被盗账户。
应对LLMjacking:关键措施为应对LLMjacking攻击 ,保护访问密钥并实施强大的身份管理至关重要 。最佳实践包括避免硬编码凭证、使用临时凭证、定期轮换访问密钥 ,以及监控暴露的凭证和可疑账户行为 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/529b499466.html
相关文章
四叶草安全New Stage2023主题发布会邀您相见
电脑教程2023年,攻防形势愈演愈烈,在此背景下,由西北地区安全行业重点企业——四叶草安全主办,以“叶问攻防·再次定义攻击面管理”为主题的“NewStage四叶草安全2023主题发布会”将于6月27日在上海龙 ...
【电脑教程】
阅读更多黑莓Oslo将采用保时捷设计 代号Keian
电脑教程黑莓通常会在旗下一些高端机型使用保时捷设计,比如在2011年根据黑莓Bold 9930原型推出的黑莓P9981,随后这位加拿大厂商又根据黑莓Z10推出的黑莓P9982,最近一款保时捷设计机型是黑莓P9 ...
【电脑教程】
阅读更多如何清除老毛桃密码?(一步步教你轻松解锁老毛桃)
电脑教程老毛桃密码是一种常见的电脑锁屏密码,如果忘记了密码或者需要清除老毛桃密码,可以按照以下步骤进行操作。本文将详细介绍清除老毛桃密码的方法,帮助用户解决密码遗忘或需要更换密码的问题。1.确认系统版本在开始 ...
【电脑教程】
阅读更多