成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客通過LLMjacking牟利,每月30美元出售被盜AI訪問權限

安全
LLMjacking的驅動因素在于基于云的LLM使用相關的高成本。本文將深入剖析攻擊者如何竊取訪問權限,并利用LLM進行牟利。

Sysdig的研究揭示了一個令人擔憂的現象:一個針對大型語言模型(LLM)的黑市正在形成。ORP(OpenAI反向代理)運營商向攻擊者提供未經授權的被盜賬戶訪問權限,從而獲取巨額利潤。本文將深入剖析攻擊者如何竊取訪問權限,并利用LLM進行牟利。

DeepSeek遭遇LLMjacking攻擊,云成本急劇飆升

自2024年5月首次被發現以來,LLMjacking攻擊呈現出迅速演變的趨勢,攻擊范圍不斷擴展至新的大型語言模型,例如DeepSeek。據報道,DeepSeek-V3發布僅數天后,就被集成到ORP實例中,這充分展示了攻擊者驚人的適應能力。

LLMjacking的驅動因素在于基于云的LLM使用相關的高成本。攻擊者通過入侵賬戶,利用這些昂貴的服務而不支付費用。根據TRT的最新發現,LLMjacking已經成為一種成熟的攻擊向量,線上社區積極分享相關工具和技術。

TRT觀察到LLMjacking的牟利行為有所增加,攻擊者通過ORP出售LLM訪問權限。其中一個實例,根據報道每月售價為30美元。然而,運營商往往低估了與LLM使用相關的成本。研究人員注意到,在一個實例中,僅4.5天的運行時間就產生了近5萬美元的成本,其中Claude 3 Opus是最昂貴的。

攻擊者運營的一個ORP實例(通過Sysdig)

資源利用的規模

在觀察到的ORP中,總令牌(LLM生成的單詞、字符集或單詞/標點符號的組合)的使用量超過20億,突顯了資源利用的規模之大。受害者是憑證被盜用的合法賬戶持有者。

ORP使用仍然是LLMjacking的流行方法。ORP服務器作為各種LLM的反向代理,可以通過Nginx或TryCloudflare等動態域名暴露,有效地掩蓋攻擊者的來源。這些代理通常包含來自不同提供商(如OpenAI、Google AI和Mistral AI)的眾多被盜API密鑰,使攻擊者能夠向他人提供LLM訪問權限。

研究人員在博客文章中指出:“Sysdig TRT發現超過十幾個代理服務器使用被盜憑證跨多個不同服務,包括OpenAI、AWS和Azure。LLM的高成本是網絡犯罪分子選擇竊取憑證而不是支付LLM服務費用的原因。”

在線社區對LLMjacking的推動

4chan和Discord等在線社區通過ORP促進了LLM訪問的共享。Rentry.co被用于共享工具和服務。研究人員在蜜罐環境中的LLM提示日志中發現了許多ORP代理,其中一些使用自定義域名,另一些則使用TryCloudflare隧道,最終追溯到攻擊者控制的服務器。

憑證盜竊:LLMjacking的關鍵環節

憑證盜竊是LLMjacking的一個重要方面。攻擊者針對易受攻擊的服務,使用驗證腳本來識別訪問ML服務的憑證。公共存儲庫也提供了暴露的憑證。定制的ORP,通常為隱私和隱蔽性而修改,被用于訪問被盜賬戶。

應對LLMjacking:關鍵措施

為應對LLMjacking攻擊,保護訪問密鑰并實施強大的身份管理至關重要。最佳實踐包括避免硬編碼憑證、使用臨時憑證、定期輪換訪問密鑰,以及監控暴露的憑證和可疑賬戶行為。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-06-15 13:54:57

黑客網絡安全網絡攻擊

2022-07-04 14:47:28

HackerOne漏洞報告賞金

2020-04-17 10:07:06

漏洞Zoom黑客50

2021-01-14 09:27:05

黑客源代碼網絡攻擊

2012-08-20 15:52:58

2021-01-15 13:24:22

區塊鏈黑客攻擊

2011-09-01 14:31:02

2016-12-19 16:01:35

2023-10-13 07:31:44

2021-01-10 08:51:39

勒索軟件網絡攻擊漏洞

2023-08-28 15:54:09

2021-10-26 07:15:32

黑客網絡安全網絡攻擊

2021-01-13 14:59:31

Windows操作系統功能

2022-12-27 15:27:59

2022-07-25 15:22:21

Twitter漏洞黑客

2020-10-13 18:23:50

安全攝像頭黑客攻擊

2012-08-16 14:56:02

2012-09-06 13:45:38

Google Fibe谷歌光纖

2010-04-26 09:53:38

2022-03-30 16:07:23

加密黑客
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产免费一区二区三区演员表 | 成人小视频在线观看 | 1000部精品久久久久久久久 | 96国产精品久久久久aⅴ四区 | 欧美一区二区 | 欧美日韩大片 | 亚洲综合一区二区三区 | a国产一区二区免费入口 | 成人黄色在线观看 | 日韩在线不卡视频 | 三级av在线 | 国产精品久久国产精品久久 | 91社区在线观看高清 | 亚洲视频在线一区 | 亚洲精品二区 | 日韩综合网 | 国产福利91精品一区二区三区 | 黄色片大全在线观看 | 91在线| av第一页 | 国产成人精品久久二区二区91 | 精品无码久久久久国产 | 国产伦精品一区二区三区在线 | 天天干天天谢 | 久久精品国产免费一区二区三区 | 久久精品视频一区二区 | 国产精品福利网站 | 一区二区三区在线免费 | 91在线视频观看免费 | 亚洲一区二区三区视频 | 高清色视频 | 亚洲夜夜爽 | 一区二区三区视频在线观看 | 中文字幕第一页在线 | 国产一区二 | 在线亚洲免费 | 亚洲精品99 | 欧美久久久 | 日本小电影在线 | 91精品国产综合久久久久久丝袜 | 亚洲不卡在线观看 |