非法获取AI模型和算力已成为网络犯罪黑市的新热点,今年大型语言模型(LLM)劫持事件显著增多。犯罪行为包括贩卖公开AI工具的被盗账号、盗用他人算力来运行自有模型。地下市场已构建起围绕AI使用权限的交易体系,暗网中Anthropic、谷歌、OpenAI等公司的AI模型使用权限折扣力度极大,部分卖家甚至提供账户封禁后免费更换凭据的服务。此外,犯罪团体及国家支持组织还通过入侵企业云端服务器,植入自身AI模型以盗用算力。随着大型企业将定制AI模型部署在自有服务器上,这些自行运行的AI系统也面临被攻击的风险。当前,企业在摸索AI算力使用量的过程中,黑客可能利用算力使用量增长易被忽视的特点,潜入系统获取成本优势。
