成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最新黑產(chǎn)技術(shù)曝光,只需 19 分鐘即可劫持 AI 大模型

安全
隨著攻擊者在20分鐘內(nèi)即可利用泄露的密鑰,實時密鑰掃描和自動輪換不再是一種可選的保護措施,而是LLM時代的關(guān)鍵生存機制。

最新研究表明,網(wǎng)絡(luò)攻擊者正在利用泄露的云憑證在幾分鐘內(nèi)劫持企業(yè)AI系統(tǒng)。近期事件顯示,攻擊者能夠在19分鐘內(nèi)攻破大型語言模型(LLM)的基礎(chǔ)設(shè)施。

這種被稱為“LLMjacking”的攻擊方法以非人類身份(NHIs)——如API密鑰、服務(wù)賬戶和機器憑證——為目標,繞過傳統(tǒng)安全控制,并利用竊取的生成式AI訪問權(quán)限牟利。

LLMjacking的攻擊鏈

安全公司Entro Labs最近在GitHub、Pastebin和Reddit上發(fā)布了功能性AWS密鑰,以研究攻擊者的行為。

他們的研究揭示了一種系統(tǒng)化的四階段攻擊模式:

LLMJacking攻擊鏈

(1) 憑證收集:自動化的機器人使用Python腳本掃描公共代碼庫和論壇,以檢測有效憑證,其中44%的非人類身份是通過代碼庫和協(xié)作平臺泄露的。

(2) 快速驗證:攻擊者在憑證暴露后的9-17分鐘內(nèi)執(zhí)行初始API調(diào)用(如GetCostAndUsage)以評估賬戶價值,并避免使用可預(yù)測的調(diào)用(如GetCallerIdentity)以逃避檢測。

不同泄露位置的密鑰訪問平均時間

(3) 模型枚舉:入侵者通過AWS Bedrock執(zhí)行GetFoundationModelAvailability請求,以列出可訪問的LLM——包括Anthropic的Claude和Amazon Titan——并映射可用的攻擊面。

(4) 利用:攻擊者對受損端點進行自動化的InvokeModel嘗試,研究人員在實驗密鑰中觀察到每小時超過1200次未經(jīng)授權(quán)的推理嘗試。

Storm-2139網(wǎng)絡(luò)犯罪集團最近利用這種方法攻擊了Microsoft Azure AI客戶,竊取API密鑰以生成暗網(wǎng)內(nèi)容。取證日志顯示,攻擊者:

  • 使用Python的requests庫進行憑證驗證
  • 使用aws s3 ls命令識別AI/ML存儲桶
  • 嘗試通過精心設(shè)計的提示繞過內(nèi)容過濾器執(zhí)行bedrock: InvokeModel

Entro的模擬漏洞測試顯示,攻擊者將自動化腳本與手動偵察相結(jié)合——63%的初始訪問使用了Python SDK,而37%使用Firefox用戶代理通過AWS控制臺進行交互式探索。

未受控制的LLMjacking帶來了嚴重的風(fēng)險:

  • 成本濫用:一個具有Bedrock訪問權(quán)限的受損非人類身份可能每天產(chǎn)生46000美元的未經(jīng)授權(quán)推理費用。
  • 數(shù)據(jù)泄露:在22%的觀察事件中,攻擊者泄露了模型配置和訓(xùn)練數(shù)據(jù)元數(shù)據(jù)。
  • 聲譽損害:微軟2025年第一季度的漏洞事件中,威脅行為者使用竊取的Azure OpenAI密鑰生成了超過14000張深度偽造圖像。

緩解策略

  • 實時檢測和監(jiān)控非人類身份
  • 實施自動化的密鑰輪換
  • 強制執(zhí)行最小權(quán)限原則
  • 監(jiān)控異常的API活動
  • 教育開發(fā)人員如何安全管理非人類身份

隨著攻擊者在20分鐘內(nèi)即可利用泄露的密鑰,實時密鑰掃描和自動輪換不再是一種可選的保護措施,而是LLM時代的關(guān)鍵生存機制。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-05-10 13:53:25

人工智能AI大模型

2024-04-19 09:37:49

Ollama大語言模型開源

2016-11-28 18:49:56

2025-05-21 13:48:58

AI模型推理

2024-03-04 09:55:11

開源模型訓(xùn)練

2018-11-01 14:59:42

2023-12-12 10:57:05

AI谷歌

2021-04-02 14:29:04

黑科技人工智能虛擬

2009-07-09 17:43:30

Chrome OS截圖Chrome操作系統(tǒng)截Chrome

2020-10-20 10:35:45

Windows操作系統(tǒng)功能

2011-06-28 21:04:16

噴墨打印技術(shù)

2021-09-08 10:02:58

網(wǎng)絡(luò)安全招聘黑產(chǎn)

2019-02-18 19:45:32

2017-11-23 10:02:12

2025-05-06 09:13:15

2024-12-25 14:43:22

2023-09-19 13:48:31

AI數(shù)據(jù)

2022-03-16 15:28:17

黑產(chǎn)安全網(wǎng)絡(luò)

2017-08-17 10:43:27

AMD架構(gòu)AI GPU

2024-12-25 08:02:17

人工智能AI運維
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美久久一区二区三区 | 91国内外精品自在线播放 | 欧美一a一片一级一片 | 欧美激情五月 | 天天操夜夜艹 | 影音先锋欧美资源 | 男女羞羞视频在线 | 国产一区二区三区视频免费观看 | 欧美精品一区二区在线观看 | 在线一区二区三区 | 亚洲精品久久久蜜桃 | 国产精品久久久久久238 | 91精品国产乱码久久久久久久 | 国产激情一区二区三区 | 九九热国产精品视频 | 北条麻妃视频在线观看 | 久久国产精品网站 | 日韩欧美视频 | 91社影院在线观看 | 日日夜夜精品视频 | 91成人免费看 | 免费能直接在线观看黄的视频 | 天天色天天色 | 免费在线观看成年人视频 | 国产精品久久久久久二区 | 亚洲欧洲中文 | 男人的天堂亚洲 | 亚洲精品一 | 男人天堂网站 | 成人av在线播放 | 韩日有码 | 日本超碰在线 | 国产免国产免费 | 亚洲午夜精品视频 | 久久亚洲天堂 | h片在线看| 欧洲av一区 | 精品一区二区三区在线观看 | 成人在线精品视频 | 国产激情一区二区三区 | 超碰在线网站 |