新聞宏觀經濟駭客劫持 AI 帳戶與伺服器,助長蓬勃發展的網路犯罪經濟

駭客劫持 AI 帳戶與伺服器,助長蓬勃發展的網路犯罪經濟

作者: CryptoBriefing·

重點速覽

  • •LLMjacking 涉及竊取 AI 平台的憑證與 API 金鑰,並在地下市集轉售這些存取權限,折扣通常為零售價的 40% 至 60%。
  • •在其中一起已記錄的事件中,單一遭入侵的企業帳戶在短短兩分鐘內就發出了近 20 萬筆 API 請求。
  • •攻擊鏈通常始於 infostealer 惡意軟體,悄悄從受感染機器竊取瀏覽器儲存的密碼、API 金鑰與工作階段權杖。
  • •CrowdStrike 的《2026 威脅獵殺報告》記錄了 2025 年 7 月至 2026 年 6 月間 AI 相關敵對活動增加 89%,而 Google Threat Intelligence 則指出遭竊 AI 帳戶的平均價格在 2026 年上漲超過一倍。
  • •偵測困難的原因在於有效的被竊 API 金鑰所產生的流量與合法使用難以區分,且老練的攻擊者會限制用量並將活動分散到多個帳戶,以避免觸發警報。
駭客劫持 AI 帳戶與伺服器,助長蓬勃發展的網路犯罪經濟

新一類的竊案不需要蒙面。攻擊者竊取主要 AI 平台的登入憑證與 API 金鑰,然後以產業規模燒光受害者的運算預算。在其中一起已記錄的事件中,單一遭入侵的企業帳戶在短短兩分鐘內就發出了近 20 萬筆 API 請求。

這種手法已有了名稱:LLMjacking。概念類似劫車,只不過目標不是車輛,而是存取 OpenAI、Anthropic 和 Google 等供應商大型語言模型的權限。這些贓物隨後在地下市集轉售,折扣通常為零售價的 40% 至 60%。CrowdStrike、Okta 和 Google 威脅團隊的調查結果顯示,一個圍繞 AI 存取權限建立的地下經濟正在日趨成熟。

對受害組織而言,成本是直接的:每一筆被劫持的請求都消耗合法帳戶持有人需付費的運算資源,而被竊的存取權限則作為商品在地下市集流通交易。

攻擊鏈如何運作

攻擊鏈通常始於 infostealer 惡意軟體——一類輕量級工具,專門悄悄地從受感染機器中竊取瀏覽器儲存的密碼、API 金鑰與工作階段權杖。一旦攻擊者掌握企業 AI 帳戶的有效憑證,就能動用合法持有人付費使用的同一批運算資源。

Infostealer 並不新鮮,但 AI 帳戶提升了其竊取物的價值:一支 API 金鑰就能以別人的預算解鎖頂級 AI 模型的計量存取權限,這正是這些憑證成為吸引目標的原因。

CrowdStrike 的《2026 威脅獵殺報告》記錄了 2025 年 7 月至 2026 年 6 月間 AI 相關敵對活動增加 89%,涵蓋從憑證竊取到完整基礎設施入侵的各類行為。另外,Google Threat Intelligence 指出,遭竊 AI 帳戶的平均價格在 2026 年上漲超過一倍。

問題的規模

Okta 的安全團隊分析了 2026 年 9 月一批 7 GB 的 infostealer 日誌,發現數百個與 AI 服務相關且尚未過期的權杖。同一個月,自主 AI 代理攻擊行動入侵了橫跨 48 個國家的 395 個組織的基礎設施。整個 2026 年,30 多家不同 LLM 供應商的被竊存取權限持續在地下市集轉售。

這種動態早有先例:遭劫持的雲端憑證過去曾被用來在別人的基礎設施帳單上挖礦加密貨幣。改變的是商品本身——如今出售的商品就是對主流 LLM 平台的存取權限。

這些攻擊往往模仿合法的使用模式,這正是它們如此難以偵測的原因。

為何偵測如此困難

防守方面臨的核心挑戰在於,遭竊憑證產生的流量在協定層面上看似合法。API 金鑰無法辨識持有人身分:只要請求格式正確且驗證權杖有效,平台就會處理該請求。

傳統的異常偵測可以捕捉到流量暴增,例如前述事件中近 20 萬筆請求的爆發。然而,更老練的攻擊者會限制用量以低於監控門檻,並將活動分散到多個被竊帳戶,確保任何單一帳戶都不會產生足以觸發警報的流量。

對安全團隊與平台營運商而言,值得監控的訊號正是研究人員已在追蹤的項目:像 Okta 所剖析的那類最新 infostealer 日誌外洩,以及提供主流 AI 平台折扣存取權限的地下清單。