
Google Threat Intelligence Group: доступ до AI-моделей продають на тіньових майданчиках зі знижкою до 97%
Дослідники з Google Threat Intelligence Group зафіксували різке зростання випадків LLM-jacking: викрадені акаунти та зламані хмарні сервери перепродують у тіньових мережах, а доступ до моделей Anthropic, Google і OpenAI продають зі знижками до 97%.
Група Google Threat Intelligence Group (GTIG) зафіксувала цього року різке зростання атак, що крадуть доступ до систем штучного інтелекту, пише Financial Times. Явище називають «LLM-jacking»: воно охоплює і продаж викрадених даних для входу в публічні AI-інструменти, і крадіжку обчислювальних ресурсів групами, які хочуть безплатно запускати власні моделі.
«Те, що ми бачимо в підпіллі, це економіка, яка зростає навколо доступу до AI», сказав Financial Times головний аналітик GTIG Джон Халтквіст.
Доступ до моделей зі знижкою 97%
У звіті зазначається, що на тіньових онлайн-майданчиках доступ до моделей Anthropic, Google і OpenAI продають зі знижками до 97%. Для порівняння: підписки на найдосконаліші версії ChatGPT і Claude можуть коштувати до 200 доларів на користувача на місяць.
Деякі продавці також обіцяють «гарантований доступ»: якщо акаунт заблокують, покупець без доплати отримає нові дані для входу, зазначив Халтквіст.
Сервери, викрадені для чужих моделей
Крім вкрадених акаунтів, ідеться про злочинні та підтримувані державами угруповання, які зламують хмарні сервери компаній і завантажують на них власні AI-моделі. Метод нагадує попередні атаки, коли зловмисники використовували машини жертв для майнінгу криптовалют.
Один такий інцидент пов'язують із «дуже активною» китайською групою кібершпигунства, яка раніше атакувала США, повідомляє Financial Times.
Дешевий AI дає атакувальникам перевагу
Халтквіст попередив, що дешевий доступ до AI дає атакувальникам економічну перевагу і вищу ефективність перед захисниками, які змушені платити повну ціну за ті самі інструменти. На його думку, найкращий момент, щоб сховатися, саме зараз, поки компанії ще з'ясовують, скільки AI вони використовуватимуть.
«Ви можете думати, що різке зростання споживання обчислювальних ресурсів цілком нормальне, адже ви щойно впровадили всю цю AI-інфраструктуру. Це реальна можливість для когось сховатися в шумі», сказав він. «Хто вирішить, що AI це мода, і просто пропустить її повз себе, одного дня прокинеться під водою».
Попередження прозвучало після останнього квартального звіту Anthropic про зловживання AI: компанія виявила спроби зловмисників використовувати її інструмент Claude у понад двох десятках країн, зокрема у США, Великій Британії та Ємені.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.