人工智能

谷歌威胁情报团队:2026年LLMjacking激增,被盗AI模型访问权折价达97%

据ZDNET报道,谷歌威胁情报小组发现Anthropic、谷歌和OpenAI的AI模型遭未授权访问,并以低至三折以下的价格被转售。

谷歌威胁情报小组(Google Threat Intelligence Group)报告称,2026年LLMjacking活动大幅增加,其首席分析师约翰·哈尔特奎斯特(John Hultquist)披露了这一变化。据ZDNET报道,该团队发现Anthropic、谷歌和OpenAI所提供的AI模型遭到未授权访问,相关访问权以低至原价3%的价格被非法出售,即折扣高达97%。

哈尔特奎斯特表示,部分交易者甚至承诺,即便被入侵的账户被撤销或关闭,仍可保证持续访问被盗的AI模型。这意味着攻击者可能通过多种手段维持对模型接口的长期控制。

Sysdig威胁研究团队估计,LLMjacking的成本每天可达约46,000美元,在顶级模型上甚至超过100,000美元。这一数字凸显了此类滥用行为对AI服务提供商和受害者造成的潜在财务影响。

背景与早期警告

据《金融时报》2025年10月报道,哈尔特奎斯特当时已就LLMjacking的抬头发出警告。此次2026年的数据表明,该趋势不仅持续,且规模进一步扩大。

快速问答

LLMjacking是什么?

LLMjacking指未经授权访问AI模型的行为。据谷歌威胁情报小组首席分析师约翰·哈尔特奎斯特所述,此类活动在2026年大幅增加,被盗访问权以低至97%的折扣出售。

LLMjacking可能造成多大损失?

Sysdig威胁研究团队估计,LLMjacking的成本每天可达约46,000美元,在顶级模型上甚至超过100,000美元。

来源