Stripe 警告人工智能公司在成本上升的情况下存在代币被盗风险
核心要点
- 欺诈者正在利用人工智能独特的成本结构,通过虚假账户和窃取的 API 积分来耗尽公司的预算,一些公司的欺诈企图激增了 600% 以上。
- Stripe 对其所谓的“令牌盗窃”发出警报,这是一种针对人工智能公司基于使用的计费模型的欺诈策略。
- 数字是惊人的 在短短六个月内,人工智能订阅公司的多账户滥用尝试增加了

欺诈者正在利用人工智能独特的成本结构,通过虚假账户和窃取的 API 积分来耗尽公司的预算,一些公司的欺诈企图激增了 600% 以上。
过去的软件遵循一个简单的经济公式:花费大量资金来构建它,然后几乎不花任何钱来为每个新客户提供服务。生成式人工智能翻转了这个脚本。每个提示、每个生成的图像、每个代理任务都需要花费真金白银来制作,而欺诈者已经找到了如何让其他人买单的方法。
Stripe 对其所谓的“令牌盗窃”发出警报,这是一种针对人工智能公司基于使用的计费模型的欺诈策略。犯罪分子创建虚假账户,烧掉昂贵的 API 代币或积分,然后在任何人收款之前消失。
数字是惊人的
在短短六个月内,人工智能订阅公司的多账户滥用尝试增加了 40%。 AI 行业内的一些领域的此类尝试激增了 600% 以上。
在交易层面,人工智能公司面临的欺诈率是普通初创公司的 4.3 倍。即使采取对策后,这一数字也仅下降至正常水平的2.6倍。
人工智能领域大约六分之一的新客户注册与代币盗窃有关。
Stripe 首席执行官帕特里克·科里森 (Patrick Collison) 将这一趋势描述为人工智能领域最容易被忽视的风险之一。他指出,自动化代理让窃贼能够以人类欺诈团队实时无法比拟的速度耗尽预算。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
为什么人工智能特别容易受到攻击
传统的软件即服务公司可以慷慨地提供免费试用。额外一名用户的边际成本四舍五入为零。人工智能公司在根本不同的经济条件下运营。对大型语言模型的每次查询都会消耗计算资源。每个图像生成作业都会消耗 GPU 周期。每个代理工作流程都将多个昂贵的推理调用链接在一起。
被盗的人工智能积分在二级市场上具有真正的转售价值,买家可以以零售价的一小部分获得高级人工智能功能。
人工智能语音生成公司 ElevenLabs 一直处于这场战斗的最前线。该公司报告称,为了控制损失,每天都会屏蔽数千个欺诈账户。
Stripe 的反应和更广泛的安全格局
Stripe 专门更新了 Radar 欺诈检测工具来解决代币盗窃问题。 Radar 仅在一个月内就阻止了 8 家人工智能公司的超过 330 万个高风险注册。
该方法针对的是注册层而不是支付层。令牌盗窃需要在不良行为者接触产品之前将其抓获,因为当他们使用服务时,损害已经造成。
