大模型正在变成黑市上的硬通货,而且是打骨折的那种。
谷歌威胁情报小组的分析师发现,暗网市场上正在兜售Anthropic、Google、OpenAI等公司模型的访问权限,最低的报价只有正常价格的3%。也就是说,你在官方渠道花一百块能买到的额度,黑市上几块钱就能拿走。
货从哪来?
主要是两条路。一条是偷账号,窃取公共AI工具的登录凭证,Claude、Gemini、ChatGPT背后这几家的模型都在货架上,买家用的是别人的额度,账单也算在别人头上。另一条更隐蔽,直接劫持云计算资源,拿受害者的服务器和算力去跑模型。后者在谷歌的观察里已经不只是散兵游勇在干,部分有国家背景的黑客组织也在通过劫持云服务器来运行他们自己的AI模型。
便宜的东西买来做什么,决定了这件事的性质。按谷歌方面的说法,这些被非法拿到的模型能力,被用在了勒索、战争和间谍活动上。大模型本身很贵,贵在训练,也贵在推理,这个价格门槛过去某种程度上起到了过滤作用:想用最强的模型干坏事,你得先付得起钱,还得过平台的实名和风控。现在这道门槛被偷来的账号和白嫖的算力绕开了,攻击者既省了成本,又把身份藏在了受害者背后,平台就算事后封号,封的也是倒霉的原主人。
对普通用户来说,能做的其实很朴素:AI账号别和其他网站共用密码,能开两步验证就开,API密钥别随手贴进公开的代码仓库。对企业来说,云账户里突然多出来的GPU账单,很可能不是哪个同事在做实验。
谷歌分析师的结论是,网络安全行业得尽快拿出应对AI驱动威胁的办法。
© 版权声明
文章版权归作者所有,未经允许请勿转载。






暗网上的大模型账号只卖原价3%,谷歌威胁情报团队盯上了这门黑生意