黑客通过LLMjacking牟利,每月30美元出售被盗AI访问权限
Sysdig的黑客研究揭示了一个令人担忧的现象:一个针对大型语言模型(LLM)的黑市正在形成。ORP(OpenAI反向代理)运营商向攻击者提供未经授权的通过被盗账户访问权限,从而获取巨额利润。牟利每月美元本文将深入剖析攻击者如何窃取访问权限,出售并利用LLM进行牟利。被盗

自2024年5月首次被发现以来,权限LLMjacking攻击呈现出迅速演变的黑客趋势,攻击范围不断扩展至新的通过大型语言模型,例如DeepSeek。牟利每月美元据报道,出售DeepSeek-V3发布仅数天后,被盗就被集成到ORP实例中,访问这充分展示了攻击者惊人的权限适应能力。
LLMjacking的黑客驱动因素在于基于云的LLM使用相关的高成本。攻击者通过入侵账户,利用这些昂贵的服务而不支付费用。根据TRT的最新发现,LLMjacking已经成为一种成熟的攻击向量,线上社区积极分享相关工具和技术。
TRT观察到LLMjacking的香港云服务器牟利行为有所增加,攻击者通过ORP出售LLM访问权限。其中一个实例,根据报道每月售价为30美元。然而,运营商往往低估了与LLM使用相关的成本。研究人员注意到,在一个实例中,仅4.5天的运行时间就产生了近5万美元的成本,其中Claude 3 Opus是最昂贵的。

攻击者运营的一个ORP实例(通过Sysdig)
资源利用的规模在观察到的ORP中,总令牌(LLM生成的单词、字符集或单词/标点符号的组合)的使用量超过20亿,突显了资源利用的规模之大。受害者是凭证被盗用的合法账户持有者。
ORP使用仍然是LLMjacking的流行方法。ORP服务器作为各种LLM的服务器托管反向代理,可以通过Nginx或TryCloudflare等动态域名暴露,有效地掩盖攻击者的来源。这些代理通常包含来自不同提供商(如OpenAI、Google AI和Mistral AI)的众多被盗API密钥,使攻击者能够向他人提供LLM访问权限。
研究人员在博客文章中指出:“Sysdig TRT发现超过十几个代理服务器使用被盗凭证跨多个不同服务,包括OpenAI、AWS和Azure。LLM的高成本是网络犯罪分子选择窃取凭证而不是支付LLM服务费用的原因。”
在线社区对LLMjacking的推动4chan和Discord等在线社区通过ORP促进了LLM访问的共享。Rentry.co被用于共享工具和服务。研究人员在蜜罐环境中的LLM提示日志中发现了许多ORP代理,其中一些使用自定义域名,另一些则使用TryCloudflare隧道,最终追溯到攻击者控制的服务器。
凭证盗窃:LLMjacking的关键环节凭证盗窃是LLMjacking的一个重要方面。攻击者针对易受攻击的服务,使用验证脚本来识别访问ML服务的云南idc服务商凭证。公共存储库也提供了暴露的凭证。定制的ORP,通常为隐私和隐蔽性而修改,被用于访问被盗账户。
应对LLMjacking:关键措施为应对LLMjacking攻击,保护访问密钥并实施强大的身份管理至关重要。最佳实践包括避免硬编码凭证、使用临时凭证、定期轮换访问密钥,以及监控暴露的凭证和可疑账户行为。
相关文章
小米Note搭载MIUI8,为你带来怎样的使用体验?(深度探析MIUI8在小米Note上的亮点与优势)
摘要:MIUI8作为小米Note的操作系统,以其简洁、稳定和丰富的功能而备受用户喜爱。本文将深入探讨MIUI8在小米Note上的使用体验,着重介绍其亮点和优势,让我们一起了解它是如何提升...2025-11-04
打补丁是系统维护非常重要的一个步骤,Windows 7自然也不例外。不过几乎每次给Windows 7打完补丁后,右下角都会弹出一个重启系统的提示,我们可以选择推迟几小时再执行,却不能将这个固执的提示彻2025-11-04
windows 7更新失败 提示错误8024402F的解决办法
Windows 7更新时有时会出现8024402F错误,导致无法正常更新。1、点击右下角状态栏连接图标,弹出框中点击“打开网络和共享中心”。2、网络和共享中心中点击“本地连接”。3、本地连接状态中点击2025-11-04- 很多人在安装Windows 7系统之后,系统盘的空间大小,然后想法设法的减少系统空间占用,于是,软媒的魔方优化大师有了清理大师的“系统盘瘦身”功能,可以将系统盘中一些冗余文件删除,达到瘦身效果。 而今2025-11-04
 利用灯泡测试教程,轻松了解电脑的工作原理(通过灯泡测试教程,揭秘电脑内部的神秘世界)
摘要:在数字时代的今天,电脑已经成为我们生活中不可或缺的一部分。然而,对于普通用户来说,电脑的内部结构和工作原理可能依然充满了神秘感。本文将介绍一种简单且有趣的方法——灯泡测试教程,通过...2025-11-04
在运行清零程序的时候,出现not found dll files错误提示!下面分享Windows 7系统R230打印机清零的方法,这里不讲清零的步骤了,网上有太多了,只是上述问题网上都没有查到方法,自2025-11-04

最新评论