黑客劫持人工智能账户和服务器,助长网络犯罪经济的蓬勃发展
核心要点
- 主要人工智能平台被盗的 API 密钥和会话令牌正在黑市上以大幅折扣转售,给公司带来了数百万美元的未经授权的计算费用 一种新型抢劫正在发生,没有人需要滑雪面罩。
- 黑客正在窃取主要人工智能平台的登录凭据和 API 密钥,然后以工业规模消耗其他人的计算预算。
- 在一个记录在案的事件中,短短两分钟内就通过一个受感

主要人工智能平台被盗的 API 密钥和会话令牌正在黑市上以大幅折扣转售,给公司带来了数百万美元的未经授权的计算费用
一种新型抢劫正在发生,没有人需要滑雪面罩。黑客正在窃取主要人工智能平台的登录凭据和 API 密钥,然后以工业规模消耗其他人的计算预算。在一个记录在案的事件中,短短两分钟内就通过一个受感染的公司帐户发出了近 200,000 个 API 请求。
这种做法现在有了一个名字:LLMjacking。可以将其视为劫车,但目标不是车辆,而是访问来自 OpenAI、Anthropic 和 Google 等提供商的大型语言模型。赃物在地下市场上被倒卖,通常比零售价有 40% 到 60% 的折扣。
管道如何工作
攻击链始于 infostealer 恶意软件,这是一类轻量级工具,旨在悄悄地从受感染的计算机中窃取浏览器存储的密码、API 密钥和会话令牌。一旦攻击者拥有企业人工智能帐户的有效凭据,他们就可以访问合法所有者付费的相同计算资源。
CrowdStrike 的 2026 年威胁追踪报告记录了 2025 年 7 月至 2026 年 6 月期间,与 AI 相关的对手活动增加了 89%。该数字涵盖了从凭证盗窃到全面的基础设施入侵的所有内容。
根据 Google Threat Intelligence 的数据,到 2026 年,被盗人工智能账户的平均价格将增加一倍以上。
人工智能、科技及其所推动的市场——每日简报。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
规模惊人
Okta 的安全团队分析了 2026 年 9 月以来的 7 GB 信息窃取者日志转储,发现了数百个与 AI 服务相关的未过期令牌。
同月,自主人工智能代理活动破坏了 48 个国家 395 个组织的基础设施。这些攻击通常模仿合法的使用模式,这使得它们很难被发现。
2026 年,被盗的 30 多个不同 LLM 提供商的访问权限在地下市场上被转售。
为什么检测如此困难
防御者面临的核心挑战是,被盗凭证会产生在协议级别看似合法的活动。 API 密钥不知道谁持有它。如果请求格式正确且身份验证令牌有效,平台将处理该请求。
传统的异常检测可以捕获流量峰值,例如前面提到的 200,000 个请求突发。但更老练的攻击者会限制其使用量,使其保持在监控阈值以下,将活动分散到多个被盗帐户中,以防止任何一个帐户触发警报。
