您现在的位置是:物联网 >>正文
最新黑产技术曝光,只需 19 分钟即可劫持 AI 大模型
物联网2371人已围观
简介最新研究表明,网络攻击者正在利用泄露的云凭证在几分钟内劫持企业AI系统。近期事件显示,攻击者能够在19分钟内攻破大型语言模型LLM)的基础设施。这种被称为“LLMjacking”的攻击方法以非人类身份 ...
最新研究表明 ,最新只需网络攻击者正在利用泄露的黑产云凭证在几分钟内劫持企业AI系统。近期事件显示,技术即可劫持攻击者能够在19分钟内攻破大型语言模型(LLM)的曝光基础设施。
这种被称为“LLMjacking”的分钟攻击方法以非人类身份(NHIs)——如API密钥 、服务账户和机器凭证——为目标 ,大模绕过传统安全控制 ,最新只需并利用窃取的黑产生成式AI访问权限牟利 。

安全公司Entro Labs最近在GitHub、Pastebin和Reddit上发布了功能性AWS密钥,曝光以研究攻击者的分钟行为。
他们的大模研究揭示了一种系统化的四阶段攻击模式:

LLMJacking攻击链
(1) 凭证收集:自动化的机器人使用Python脚本扫描公共代码库和论坛 ,以检测有效凭证,最新只需其中44%的黑产非人类身份是通过代码库和协作平台泄露的源码下载。
(2) 快速验证 :攻击者在凭证暴露后的技术即可劫持9-17分钟内执行初始API调用(如GetCostAndUsage)以评估账户价值 ,并避免使用可预测的调用(如GetCallerIdentity)以逃避检测。

不同泄露位置的密钥访问平均时间
(3) 模型枚举:入侵者通过AWS Bedrock执行GetFoundationModelAvailability请求,以列出可访问的LLM——包括Anthropic的Claude和Amazon Titan——并映射可用的攻击面。
(4) 利用:攻击者对受损端点进行自动化的服务器租用InvokeModel尝试 ,研究人员在实验密钥中观察到每小时超过1200次未经授权的推理尝试。
Storm-2139网络犯罪集团最近利用这种方法攻击了Microsoft Azure AI客户 ,窃取API密钥以生成暗网内容 。取证日志显示,攻击者:
使用Python的requests库进行凭证验证使用aws s3 ls命令识别AI/ML存储桶尝试通过精心设计的提示绕过内容过滤器执行bedrock: InvokeModelEntro的模拟漏洞测试显示,攻击者将自动化脚本与手动侦察相结合——63%的初始访问使用了Python SDK,云计算而37%使用Firefox用户代理通过AWS控制台进行交互式探索 。
未受控制的LLMjacking带来了严重的风险 :
成本滥用:一个具有Bedrock访问权限的受损非人类身份可能每天产生46000美元的未经授权推理费用 。数据泄露:在22%的观察事件中,攻击者泄露了模型配置和训练数据元数据。声誉损害 :微软2025年第一季度的漏洞事件中,威胁行为者使用窃取的源码库Azure OpenAI密钥生成了超过14000张深度伪造图像。缓解策略实时检测和监控非人类身份实施自动化的密钥轮换强制执行最小权限原则监控异常的API活动教育开发人员如何安全管理非人类身份随着攻击者在20分钟内即可利用泄露的密钥 ,实时密钥扫描和自动轮换不再是一种可选的保护措施 ,而是LLM时代的关键生存机制。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/657b499338.html
相关文章
LSA误报问题再现,微软撤回Defender修复补丁
物联网近日,微软宣布撤回最近的Microsoft Defender修复补丁。据称该补丁是为了修复了触发持续的重启警报和Windows安全警告这个问题,即本地安全授权(LSA)保护已关闭。LSA保护通过阻止L ...
【物联网】
阅读更多简析数据安全保护策略中的十个核心要素
物联网数据显示,全球企业组织每年在数据安全防护上投入的资金已经超过千亿美元,但数据安全威胁态势依然严峻,其原因在于企业将更多资源投入到数据安全能力建设时,却忽视了这些工作本身的科学性与合理性。因此,企业在实 ...
【物联网】
阅读更多公司即将在AI上浪费数十亿美元,如何避免成为其中之一
物联网“这是风险投资,不是冒险资金。”这是一位亲爱的朋友曾经在提出一个想法时从一位风投那里得到的充满爱意的回应,但当我们处于一项新技术的炒作周期阶段时,这种谨慎就不复存在了。毕竟,风投公司必须动用他们筹集的 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小米58.2.1系统的卓越表现(以稳定、快速和个性化为核心的全面升级)
- 安卓android l怎么安装?
- Gigaset Android设备上的恶意软件攻击更新
- Excel设置下拉列表的条件的方法教程
- 腾讯王卡申请地址 腾讯王卡怎么申请
- 安卓系统手机总是自动下载垃圾软件如何解决?
- Moto Defy也能升级Android 5.0
- 松下多门冰箱的性能与特点(多功能、节能、智能控制,了解松下多门冰箱的一切)
- 使用软碟通轻松安装操作系统(详细教程,轻松学会操作系统安装方法)
- 如何通过无线路由器更改密码,保障网络安全(简明易懂的教程,轻松学会更改无线路由器密码) 亿华云源码库云服务器企业服务器香港物理机网站建设b2b信息平台