
Google Threat Intelligence Group: AI modellerine erişim karanlık web'de %97'ye varan indirimlerle satılıyor
Google Threat Intelligence Group, bu yıl LLM-jacking vakalarında büyük bir artış tespit etti: çalınan AI hesapları ve ele geçirilen bulut sunucuları yeraltı pazarlarında satılıyor, modellere erişim %97'ye varan indirimlerle sunuluyor.
Google Threat Intelligence Group (GTIG), bu yıl yapay zekâ sistemlerine erişimi çalan saldırılarda keskin bir artış kaydetti, diye yazıyor Financial Times. LLM-jacking olarak bilinen yöntem, herkese açık AI araçlarına ait çalınan giriş bilgilerinin satışını ve kendi modellerini ücretsiz çalıştırmak isteyen grupların hesaplama kaynaklarını çalmasını kapsıyor.
GTIG baş analisti John Hultquist, Financial Times'a şöyle konuştu: "Yer altı dünyasında gördüğümüz şey, AI erişimi etrafında büyüyen bir ekonomi."
Modellere %97'ye varan indirim
Rapora göre karanlık web pazarları, Anthropic, Google ve OpenAI modellerine erişimi %97'ye varan indirimlerle satıyor. Karşılaştırma için, ChatGPT ve Claude'un en gelişmiş sürümlerine abonelik kullanıcı başına ayda 200 dolara kadar çıkabiliyor.
Bazı satıcılar "garantili erişim" de vaat ediyor: hesap engellenirse alıcı, ek ücret ödemeden yeni giriş bilgileri alıyor, dedi Hultquist.
Başkalarının modelleri için ele geçirilen sunucular
Rapor, çalınan hesapların yanı sıra suç gruplarının ve devlet destekli grupların şirketlerin bulut sunucularına girip kendi AI modellerini bu sistemlerde çalıştırdığını aktarıyor. Yöntem, saldırganların kurbanların makinelerini kripto para madenciliği için kullandığı eski saldırıları andırıyor.
Bu olaylardan biri, daha önce ABD'yi hedef almış "çok aktif" bir Çinli siber casusluk grubuyla ilişkilendiriliyor.
Saldırganlar için ekonomik avantaj
Hultquist, ucuz AI erişiminin saldırganlara, aynı araçlar için tam fiyat ödemek zorunda olan savunmacılara karşı ekonomik ve verimlilik avantajı sağladığı uyarısında bulundu. Ona göre saklanmak için en iyi zaman şimdi, çünkü şirketler AI'ı ne kadar kullanacaklarını hâlâ öğreniyor.
"Hesaplama kullanımındaki ani ve büyük bir artışın tamamen normal olduğunu düşünebilirsiniz, çünkü tüm bu AI altyapısını yeni benimsediniz. Bu, birinin gürültünün içinde saklanması için gerçek bir fırsat", dedi. "AI'ın bir moda olduğuna karar verip her şeyin üzerinden geçmesine izin veren biri, bir gün uyanacak ve kendini suyun altında bulacak."
Uyarı, Anthropic'in AI'ın kötüye kullanımına ilişkin son çeyrek raporunun ardından geldi. Raporda, tehdit aktörlerinin şirketin Claude aracını ABD, Birleşik Krallık ve Yemen dahil yirmiden fazla ülkede kötü amaçlarla kullanmaya çalıştığı tespit edildi.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.