{"text":[[{"start":9.33,"text":"非法获取AI模型和算力,正迅速成为网络犯罪地下世界最炙手可热的“商品”,因为黑客正试图利用昂贵的大型语言模型从事勒索、战争和间谍活动。"}],[{"start":21.55,"text":"谷歌(Google)威胁情报小组首席分析师约翰•霍尔特奎斯特(John Hultquist)表示,该网络安全部门今年观察到所谓“LLM劫持”现象大幅增加,包括出售公共AI工具的被盗登录凭证,以及想要免费运行自有模型的团伙窃取计算资源。"}],[{"start":37.94,"text":"从事网络安全工作20年的资深人士霍尔特奎斯特告诉英国《金融时报》:“我们在地下网络看到的是,一个与获取AI相关的经济正在不断壮大。”"}],[{"start":49.699999999999996,"text":"霍尔特奎斯特警告说,以低廉成本获取昂贵的AI工具,会让网络攻击者相对于攻击目标占据财务优势;而这些目标需要使用同样的AI工具来保护自己。"}],[{"start":62.23,"text":"他说:“归根结底,所有这些做法都让他们相对于我们获得了某种经济或效率优势,因为他们基本上能够以低得多的价格获得这些token。”"}],[{"start":73.06,"text":"谷歌威胁情报小组的研究人员发现,暗网市场正在以最高达97%的折扣出售Anthropic、谷歌和OpenAI等公司AI模型的访问权限。ChatGPT和Claude最先进版本的AI订阅服务,每名用户每月费用最高可达200美元。"}],[{"start":91.06,"text":"霍尔特奎斯特说,鉴于AI实验室会监测此类滥用迹象,一些卖家甚至提供“保证访问权限”:如果初始账户被封,他们承诺免费提供新的凭据。"}],[{"start":102.87,"text":"在其他情况下,犯罪团伙和国家支持的团伙会入侵公司托管于云端的服务器,并将自己的AI模型植入其中,在目标系统上运行。这种做法与威胁行为者试图入侵第三方设备以挖掘加密货币的方式如出一辙。他说,其中一起事件涉及一个“非常活跃”的中国网络间谍团伙;该团伙此前曾以美国为目标。"}],[{"start":128.63,"text":"霍尔特奎斯特追踪国家支持的黑客组织已有20年。2014年,他披露了一个活跃的俄罗斯黑客组织的活动,并将其命名为“沙虫”(Sandworm);两年后,他又将该组织与一次史无前例的乌克兰电网袭击联系起来。"}],[{"start":144.09,"text":"霍尔特奎斯特表示,AI已经被“每一个威胁行为者”使用,并补充说,AI工具因此需要成为未来网络安全体系不可或缺的一部分。在Anthropic最新一期关于AI滥用情况的季度报告中,该公司确认,来自包括美国、英国和也门在内的20多个国家的威胁行为者试图利用其Claude工具从事恶意活动。"}],[{"start":167.34,"text":"他说:“任何认为AI只是昙花一现、想任由这股浪潮从身边席卷而过的人,终有一天会发现自己已身处水下。他们将遭遇前所未有的更多事故、警报和攻击。我们现在就必须整顿好自己的内部事务。”"}],[{"start":184.94,"text":"霍尔特奎斯特警告称,随着越来越多大型企业寻求将定制化AI模型部署在自有服务器上,而不是向云服务商租用算力,这些系统也将成为攻击目标,必须得到周密保护。他说:“如果你为算力付费,而算力可能非常昂贵……那么,这就会成为威胁行为者觊觎的一项重要潜在资源。”"}],[{"start":207.85,"text":"霍尔特奎斯特补充说,鉴于各家公司仍在摸索将使用多少AI,如今是黑客“潜入”目标账户和计算机服务器的最佳时机。他说:“你可能会认为,计算资源使用量突然大幅增加完全正常,因为你刚刚采用了这些AI基础设施。对某些人来说,这是一个藏身于噪音中的绝佳机会。”"}]],"url":"https://audio.ftcn.net.cn/album/a_1790421037_8432.mp3"}