黑客劫持AI账户与服务器,催生蓬勃的网络犯罪经济
要点速览
- •LLMjacking指窃取AI平台的凭证和API密钥,并在地下市场转售访问权限,通常以零售价4至6折的价格出售。
- •在一起有记录的事件中,一个被入侵的企业账户在短短两分钟内发出了近20万次API请求。
- •攻击链通常始于信息窃取型恶意软件,它会从受感染机器中悄然窃取浏览器存储的密码、API密钥和会话令牌。
- •CrowdStrike的2026年威胁猎杀报告记录了2025年7月至2026年6月间AI相关对抗活动增长89%,Google威胁情报部门报告称2026年被盗AI账户的平均价格翻了一倍以上。
- •检测之所以困难,是因为有效的被盗API密钥产生的流量与合法使用难以区分,而老练的操作者会限制使用量并将活动分散到多个账户中以避免触发警报。

一种新型的盗窃行为不需要面罩。攻击者正在窃取主流AI平台的登录凭证和API密钥,然后以工业规模消耗受害者的算力预算。在一起有记录的事件中,一个被入侵的企业账户在短短两分钟内发出了近20万次API请求。
这种行为已有了一个名字:LLMjacking。其概念类似于劫车,只不过目标不是车辆,而是对OpenAI、Anthropic和Google等提供商的大语言模型的访问权限。被盗的访问权限随后在地下市场上转手,通常以零售价4至6折的价格出售。CrowdStrike、Okta和Google威胁团队的发现表明,一个围绕AI访问权限构建的地下经济正在走向成熟。
对受害组织而言,成本是直接的:每一个被劫持的请求都消耗着合法账户持有人需要付费的算力,而被盗的访问权限则在地下市场上作为商品流通。
攻击管道如何运作
攻击链通常始于信息窃取型恶意软件,这是一类轻量级工具,旨在从受感染机器中悄然窃取浏览器存储的密码、API密钥和会话令牌。一旦攻击者掌握了企业AI账户的有效凭证,他们就可以使用合法持有者付费购买的同一种算力资源。
信息窃取型恶意软件并不新鲜,但AI账户提升了其窃取内容的价值:一个有效的API密钥可以用别人的预算解锁对顶级AI模型的按量付费访问,这正是这些凭证成为诱人目标的原因。
CrowdStrike的2026年威胁猎杀报告记录了2025年7月至2026年6月间AI相关对抗活动增长89%的情况,这一数字涵盖了从凭证窃取到全面基础设施入侵的方方面面。此外,Google威胁情报部门报告称,2026年被盗AI账户的平均价格翻了一倍以上。
问题的规模
Okta的安全团队分析了2026年9月一份7 GB的信息窃取日志数据,发现了数百个与AI服务相关的未过期令牌。同月,自主AI代理攻击活动入侵了48个国家395个组织的基础设施。整个2026年,超过30家不同LLM提供商的被盗访问权限一直在地下市场上转售。
这种动态并非没有先例:被劫持的云凭证曾被用于用别人的基础设施账单挖矿加密货币。改变的是商品本身——现在出售的商品正是对顶级LLM平台的访问权限。
这些攻击往往模仿合法的使用模式,这正是它们如此难以检测的原因。
为什么检测如此困难
对防御者而言,核心挑战在于被盗凭证产生的流量在协议层面看起来是合法的。API密钥无法识别持有人是谁:只要请求格式正确且身份验证令牌有效,平台就会处理该请求。
传统的异常检测可以捕捉流量激增,例如前文事件中记录的近20万次请求爆发。更老练的操作者会限制使用量以保持在监控阈值之下,并将活动分散到多个被盗账户中,确保没有任何单一账户产生足以触发警报的流量。
对于安全团队和平台运营商而言,值得监测的信号正是研究人员已经在追踪的内容:像Okta剖析的那样新鲜的信息窃取日志数据,以及提供主流AI平台折扣访问权限的地下市场挂牌信息。