НовостиАкцииStripe предупреждает ИИ-компании о рисках мошенничества с «кражей токенов» на фоне растущих расходов

Stripe предупреждает ИИ-компании о рисках мошенничества с «кражей токенов» на фоне растущих расходов

Автор: CryptoBriefing·

Ключевые выводы

  • •Stripe обозначила «кражу токенов» как растущую схему мошенничества, при которой преступники открывают фальшивые аккаунты, исчерпывают дорогие API-кредиты в рамках тарификации ИИ по использованию и исчезают до момента оплаты.
  • •По данным Stripe, количество попыток мультиаккаунтного злоупотребления среди ИИ-компаний по подписке за шесть месяцев выросло на 40%, а в некоторых сегментах отрасли — более чем на 600%.
  • •ИИ-компании сталкиваются с уровнем мошенничества в 4,3 раза выше среднего по стартапам, и даже после внедрения контрмер показатель снижается лишь до 2,6 раза от нормы.
  • •ИИ-компания ElevenLabs, специализирующаяся на генерации голоса, сообщает о ежедневной блокировке тысяч мошеннических аккаунтов для удержания убытков в допустимых пределах.
  • •Stripe обновила инструмент выявления мошенничества Radar для перехвата злоумышленников на уровне регистрации, заблокировав более 3,3 миллиона рискованных регистраций для восьми ИИ-компаний за один месяц.
Stripe предупреждает ИИ-компании о рисках мошенничества с «кражей токенов» на фоне растущих расходов

Когда-то программное обеспечение следовало простой экономической формуле: много тратить на разработку, а затем почти ничего — на обслуживание каждого нового клиента. Генеративный ИИ перевернул эту модель. Каждый запрос, каждое сгенерированное изображение и каждая агентская задача требуют реальных затрат, а мошенники поняли, как переложить счёт на кого-то другого.

Платёжная компания Stripe бьёт тревогу из-за схемы, которую она называет «кражей токенов», — метода мошенничества, нацеленного на модели тарификации ИИ-компаний по фактическому потреблению, когда клиенты платят за реально использованные ресурсы. Преступники создают фальшивые аккаунты, сжигают дорогостоящие API-токены или кредиты и исчезают до того, как кто-либо успевает получить оплату.

Масштаб проблемы

По данным, приведённым Stripe, за последние шесть месяцев количество попыток мультиаккаунтного злоупотребления среди ИИ-компаний по подписке выросло на 40%. В некоторых сегментах ИИ-индустрии эти попытки увеличились более чем на 600%.

На уровне транзакций ИИ-компании сталкиваются с уровнем мошенничества в 4,3 раза выше, чем в среднем у стартапов. Даже после внедрения контрмер этот показатель снижается лишь до 2,6 раза от нормы. Примерно каждая шестая новая регистрация клиентов в сфере ИИ связана с кражей токенов. Время усугубляет ущерб: поскольку украденное использование потребляется в реальном времени на инфраструктуре самого провайдера, убытки возникают до того, как удаётся получить оплату, и вернуть продукт впоследствии невозможно.

Генеральный директор Stripe Патрик Коллисон назвал эту тенденцию одним из самых недооценённых рисков в сфере ИИ. Автоматизированные агенты, отмечает он, позволяют злоумышленникам исчерпывать бюджеты с такой скоростью, которую команды по борьбе с мошенничеством из живых людей просто не могут сравняться в реальном времени.

Почему ИИ особенно уязвим

Традиционные SaaS-компании могли позволить щедрые бесплатные пробные периоды, поскольку предельные издержки на одного дополнительного пользователя стремятся к нулю. ИИ-компании работают в принципиально иной экономике. Каждый запрос к большой языковой модели сжигает вычислительные ресурсы, каждая задача генерации изображений потребляет циклы GPU, а агентский рабочий процесс объединяет несколько дорогостоящих вызовов инференса.

Украденные ИИ-кредиты также имеют реальную перепродажную стоимость на вторичных рынках, где покупатели могут получить доступ к премиальным ИИ-возможностям за малую долю розничной цены — именно поэтому бесплатные кредиты и пробные периоды, которые ИИ-компании предлагают для привлечения разработчиков, становятся столь заманчивой целью.

ElevenLabs, компания в области генерации голоса с помощью ИИ, находится на передовой этой борьбы. Компания сообщает, что ежедневно блокирует тысячи мошеннических аккаунтов, лишь бы удерживать убытки в допустимых пределах.

Ответ Stripe

Stripe обновила свой инструмент выявления мошенничества Radar специально для решения проблемы кражи токенов. Radar — набор инструментов предотвращения мошенничества на основе машинного обучения, используемый компаниями на платёжной платформе Stripe, — за один месяц заблокировал более 3,3 миллиона рискованных регистраций всего для восьми ИИ-компаний.

Этот подход нацелен на уровень регистрации, а не на уровень платежей. Кражу токенов нужно останавливать до того, как злоумышленники доберутся до продукта, поскольку к моменту использования сервиса ущерб уже нанесён. Пока злоупотребления продолжают расти по всей отрасли, то, насколько широко защиты уровня регистрации, подобные Radar, распространятся среди ИИ-компаний — и как изменятся показатели мошенничества после этого, — один из операционных сюжетов, за которыми стоит следить по мере взросления тарификации ИИ по фактическому использованию.