成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客通過LLMjacking牟利,每月30美元出售被盜AI訪問權限

安全
LLMjacking的驅動因素在于基于云的LLM使用相關的高成本。本文將深入剖析攻擊者如何竊取訪問權限,并利用LLM進行牟利。

Sysdig的研究揭示了一個令人擔憂的現象:一個針對大型語言模型(LLM)的黑市正在形成。ORP(OpenAI反向代理)運營商向攻擊者提供未經授權的被盜賬戶訪問權限,從而獲取巨額利潤。本文將深入剖析攻擊者如何竊取訪問權限,并利用LLM進行牟利。

DeepSeek遭遇LLMjacking攻擊,云成本急劇飆升

自2024年5月首次被發現以來,LLMjacking攻擊呈現出迅速演變的趨勢,攻擊范圍不斷擴展至新的大型語言模型,例如DeepSeek。據報道,DeepSeek-V3發布僅數天后,就被集成到ORP實例中,這充分展示了攻擊者驚人的適應能力。

LLMjacking的驅動因素在于基于云的LLM使用相關的高成本。攻擊者通過入侵賬戶,利用這些昂貴的服務而不支付費用。根據TRT的最新發現,LLMjacking已經成為一種成熟的攻擊向量,線上社區積極分享相關工具和技術。

TRT觀察到LLMjacking的牟利行為有所增加,攻擊者通過ORP出售LLM訪問權限。其中一個實例,根據報道每月售價為30美元。然而,運營商往往低估了與LLM使用相關的成本。研究人員注意到,在一個實例中,僅4.5天的運行時間就產生了近5萬美元的成本,其中Claude 3 Opus是最昂貴的。

攻擊者運營的一個ORP實例(通過Sysdig)

資源利用的規模

在觀察到的ORP中,總令牌(LLM生成的單詞、字符集或單詞/標點符號的組合)的使用量超過20億,突顯了資源利用的規模之大。受害者是憑證被盜用的合法賬戶持有者。

ORP使用仍然是LLMjacking的流行方法。ORP服務器作為各種LLM的反向代理,可以通過Nginx或TryCloudflare等動態域名暴露,有效地掩蓋攻擊者的來源。這些代理通常包含來自不同提供商(如OpenAI、Google AI和Mistral AI)的眾多被盜API密鑰,使攻擊者能夠向他人提供LLM訪問權限。

研究人員在博客文章中指出:“Sysdig TRT發現超過十幾個代理服務器使用被盜憑證跨多個不同服務,包括OpenAI、AWS和Azure。LLM的高成本是網絡犯罪分子選擇竊取憑證而不是支付LLM服務費用的原因。”

在線社區對LLMjacking的推動

4chan和Discord等在線社區通過ORP促進了LLM訪問的共享。Rentry.co被用于共享工具和服務。研究人員在蜜罐環境中的LLM提示日志中發現了許多ORP代理,其中一些使用自定義域名,另一些則使用TryCloudflare隧道,最終追溯到攻擊者控制的服務器。

憑證盜竊:LLMjacking的關鍵環節

憑證盜竊是LLMjacking的一個重要方面。攻擊者針對易受攻擊的服務,使用驗證腳本來識別訪問ML服務的憑證。公共存儲庫也提供了暴露的憑證。定制的ORP,通常為隱私和隱蔽性而修改,被用于訪問被盜賬戶。

應對LLMjacking:關鍵措施

為應對LLMjacking攻擊,保護訪問密鑰并實施強大的身份管理至關重要。最佳實踐包括避免硬編碼憑證、使用臨時憑證、定期輪換訪問密鑰,以及監控暴露的憑證和可疑賬戶行為。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-06-15 13:54:57

黑客網絡安全網絡攻擊

2022-07-04 14:47:28

HackerOne漏洞報告賞金

2020-04-17 10:07:06

漏洞Zoom黑客50

2021-01-14 09:27:05

黑客源代碼網絡攻擊

2011-09-01 14:31:02

2012-08-20 15:52:58

2021-01-15 13:24:22

區塊鏈黑客攻擊

2016-12-19 16:01:35

2021-01-10 08:51:39

勒索軟件網絡攻擊漏洞

2023-10-13 07:31:44

2023-08-28 15:54:09

2021-10-26 07:15:32

黑客網絡安全網絡攻擊

2021-01-13 14:59:31

Windows操作系統功能

2022-12-27 15:27:59

2012-08-16 14:56:02

2022-07-25 15:22:21

Twitter漏洞黑客

2020-10-13 18:23:50

安全攝像頭黑客攻擊

2012-09-06 13:45:38

Google Fibe谷歌光纖

2010-04-26 09:53:38

2020-12-08 10:30:54

黑客勒索軟件攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文一区二区三区 | 久久久久亚洲精品国产 | 一区视频 | 天天色官网 | 91在线资源| 亚洲精品一区二区三区在线 | 亚洲天堂男人的天堂 | 日本精品一区二区在线观看 | 蜜桃视频在线观看www社区 | 殴美黄色录像 | 国产在线小视频 | 日韩一二三区视频 | 一级大片免费 | 黄色免费网站在线看 | 国产99久久久国产精品 | 毛片一级片 | 污视频在线免费观看 | 欧美一级毛片免费观看 | 男人天堂午夜 | 欧美精品乱码久久久久久按摩 | 天天操天天摸天天爽 | 宅女噜噜66国产精品观看免费 | 人人性人人性碰国产 | 欧美亚洲国产一区二区三区 | 久久99精品久久久久久国产越南 | 欧洲视频一区 | 精品国产成人 | 99这里只有精品视频 | 国产精品免费一区二区三区 | 龙珠z国语版在线观看 | 欧美精品久久久久 | 91精品久久久久久久久久入口 | 99精品视频在线 | 亚州成人 | 日本精品视频在线观看 | 天天干天天草 | 日韩影院在线 | 天堂三级| 天天射美女 | 在线91| 久久久久久久久久久丰满 |