凌晨两点十七分,手机亮了一下。
一条登录提醒:有人在新加坡登录了你的AI账号。
你没去过新加坡。你可能也不知道,那个花200美元一个月订的AI,在暗网上只卖6美元。

差33倍。英国《金融时报》把这件事写了出来。
黑客管这叫「LLM劫持」。听着像电影,其实就是偷钥匙进门。
暗网上的价目表
记者蹲进暗网论坛,看到的是明码标价。
最高端的企业版订阅,正版200美元一个月,那边卖6美元。
折扣最高97%。最便宜的版本,只收正版的3%。
卖家不藏着掖着。霍特奎斯特说,AI实验室会盯着滥用。有卖家干脆推出「保证访问」:头一个号被封,不额外收钱,直接给你发新凭据。
这话翻译过来就是,货源不断。
我同事老周看到这新闻,第一反应是笑。谁会花6美元买个偷来的号,图什么。
后来他不笑了。他想起自己那个每月自动扣费的订阅,密码用了四年没换过。

黑客不撬保险柜,改偷云账单
以前的贼进门要撬锁。现在不必。
他们手里攥着大量泄露的账号密码,跑一遍脚本。
多数人一个密码走天下。邮箱、购物、AI,全一样。
门自己就开了。
更狠的一种,是偷算力。
霍特奎斯特说,企业刚开始大批量用AI,算力往上蹿得很猛。这话乍听是好消息。
问题在于,算力暴涨本来就是新常态。多出来的那部分账单,藏在噪声里,不容易看出来。
他的原话更直白:你可能会觉得算力用量突然大增完全正常,因为你刚上了这些AI基础设施。这就是藏在噪声里的机会。
还有一种玩法,入侵企业托管在云上的服务器,把自己的模型装进去跑。
手法跟当年偷别人设备算力挖矿有点像。只是这回挖出来的东西换成了token。
老陈在一家外贸公司做安全。前几个月她发现云账单连着涨,每个月多出两万多。技术团队说正常,模型调用多了嘛。
第四个月她自己翻了日志。半夜三点,有台服务器在满负荷跑模型。
那台服务器,公司里没人认领。

账号被偷走,会拿去干嘛
很多人觉得,偷就偷了呗,一个聊天框而已。
没这么轻。
你在对话框里聊过的工作方案、合同草稿、客户名单、体检报告,这些东西在别人手里是料。
你的额度也会被转卖,几十个人一起用。你付钱,他们白跑。
最麻烦的一种,别人拿你的号去干违规的事。真查起来,对上的是你的账号和你的付款方式。
霍特奎斯特还提醒了一点。越来越多大企业想把定制模型放在自己服务器上,不再租云算力。自己跑的AI系统,同样会成为目标。
他说得很实在:这部分算力,会是威胁行为者眼里重要的潜在资源。

三步自查,今天就能做
不用装软件,也不用求人。晚上花五分钟。
第一步,翻登录记录。打开你常用的AI,找到「登录设备」或者「安全」那一栏,看有没有陌生城市、陌生设备。
第二步,改密码,别复用。AI的密码跟邮箱分开,跟网银更要分开。
第三步,开二次验证。手机验证码、验证器都行。多这一步,撞库脚本基本就废了。
顺手再看一眼云账单和自动续费。有对不上的项目,先停掉再问。

我妈那辈人出门前要摸三样:钥匙、钱包、手机。
我们这代人锁门的方式,是看一眼登录设备列表。
那串密码,就是数字时代的家门钥匙。挂在门口四年不换,早晚有人来试。

点个在看,转给那个天天用AI干活的同事。