您现在的位置是:网络安全 >>正文
黑客通过LLMjacking牟利,每月30美元出售被盗AI访问权限
网络安全68人已围观
简介Sysdig的研究揭示了一个令人担忧的现象:一个针对大型语言模型LLM)的黑市正在形成。ORPOpenAI反向代理)运营商向攻击者提供未经授权的被盗账户访问权限,从而获取巨额利润。本文将深入剖析攻击者 ...
Sysdig的黑客研究揭示了一个令人担忧的现象:一个针对大型语言模型(LLM)的黑市正在形成。ORP(OpenAI反向代理)运营商向攻击者提供未经授权的通过被盗账户访问权限 ,从而获取巨额利润。牟利每月美元本文将深入剖析攻击者如何窃取访问权限,出售并利用LLM进行牟利 。被盗

自2024年5月首次被发现以来,权限LLMjacking攻击呈现出迅速演变的黑客趋势,攻击范围不断扩展至新的通过大型语言模型,例如DeepSeek 。牟利每月美元据报道 ,源码库出售DeepSeek-V3发布仅数天后,被盗就被集成到ORP实例中 ,访问这充分展示了攻击者惊人的权限适应能力 。
LLMjacking的黑客驱动因素在于基于云的LLM使用相关的高成本 。攻击者通过入侵账户,利用这些昂贵的服务而不支付费用。根据TRT的最新发现 ,LLMjacking已经成为一种成熟的攻击向量,线上社区积极分享相关工具和技术。服务器租用
TRT观察到LLMjacking的牟利行为有所增加,攻击者通过ORP出售LLM访问权限 。其中一个实例 ,根据报道每月售价为30美元。然而,运营商往往低估了与LLM使用相关的成本 。研究人员注意到,在一个实例中,仅4.5天的运行时间就产生了近5万美元的成本,其中Claude 3 Opus是最昂贵的。高防服务器

攻击者运营的一个ORP实例(通过Sysdig)
资源利用的规模在观察到的ORP中,总令牌(LLM生成的单词 、字符集或单词/标点符号的组合)的使用量超过20亿,突显了资源利用的规模之大 。受害者是凭证被盗用的合法账户持有者。
ORP使用仍然是LLMjacking的源码下载流行方法。ORP服务器作为各种LLM的反向代理 ,可以通过Nginx或TryCloudflare等动态域名暴露,有效地掩盖攻击者的来源。这些代理通常包含来自不同提供商(如OpenAI、Google AI和Mistral AI)的众多被盗API密钥,使攻击者能够向他人提供LLM访问权限 。
研究人员在博客文章中指出:“Sysdig TRT发现超过十几个代理服务器使用被盗凭证跨多个不同服务 ,包括OpenAI 、AWS和Azure。LLM的高成本是网络犯罪分子选择窃取凭证而不是亿华云支付LLM服务费用的原因 。”
在线社区对LLMjacking的推动4chan和Discord等在线社区通过ORP促进了LLM访问的共享。Rentry.co被用于共享工具和服务 。研究人员在蜜罐环境中的LLM提示日志中发现了许多ORP代理,其中一些使用自定义域名 ,另一些则使用TryCloudflare隧道 ,最终追溯到攻击者控制的服务器。
凭证盗窃:LLMjacking的关键环节凭证盗窃是LLMjacking的一个重要方面。免费模板攻击者针对易受攻击的服务,使用验证脚本来识别访问ML服务的凭证。公共存储库也提供了暴露的凭证。定制的ORP ,通常为隐私和隐蔽性而修改 ,被用于访问被盗账户 。
应对LLMjacking:关键措施为应对LLMjacking攻击 ,保护访问密钥并实施强大的身份管理至关重要 。最佳实践包括避免硬编码凭证、使用临时凭证、定期轮换访问密钥 ,以及监控暴露的凭证和可疑账户行为。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/529b499466.html
相关文章
蓝牙系统性漏洞被公布,影响4.2-5.4版本
网络安全来自Eurecom的研究人员近期分享了六种新型攻击方式,统称为"BLUFFS",这些攻击方式能够破坏蓝牙会话的保密性,使设备容易受到冒充和中间人攻击(MitM)。攻击发现者Daniele Antoni ...
【网络安全】
阅读更多2023年网络安全的主要趋势
网络安全研究表明,企业的安全领导者必须以人为本来建立有效的网络安全计划。根据调研机构Gartner公司的研究,企业的安全和风险管理领导者在创建和实施符合行业趋势的网络安全计划时,必须重新考虑在网络安全技术和以 ...
【网络安全】
阅读更多网络安全知识:什么是SASE?
网络安全什么是SASE?安全访问服务边缘 (SASE) 是一种基于云的 IT 模型,它将软件定义的网络与网络安全功能捆绑在一起,并由单一服务提供商提供。全球研究和咨询公司Gartner在 2019 年创造了 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧)
- 磁盘损坏(从备份到专业工具,多种修复方法帮您解决磁盘损坏的问题)
- 使用U盘制作Win10系统的教程(简单易懂的Win10系统安装指南,教你轻松搞定)
- 锤子T2体验报告(锤子T2全面评测,从外观到性能全方位解析)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)
- Excel表格中将竖列数据求和的方法教程
- 国产迈腾品质如何?(解析国产迈腾的关键卖点与用户评价)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失) 源码库香港物理机亿华云云服务器网站建设b2b信息平台企业服务器