凌晨两点十七分,手机亮了一下。

一条登录提醒:有人在新加坡登录了你的AI账号。

你没去过新加坡。你可能也不知道,那个花200美元一个月订的AI,在暗网上只卖6美元。

夜里,一个人握着亮屏的手机,桌上搁着一只玻璃杯
夜里,一个人握着亮屏的手机,桌上搁着一只玻璃杯

差33倍。英国《金融时报》把这件事写了出来。

黑客管这叫「LLM劫持」。听着像电影,其实就是偷钥匙进门。

暗网上的价目表

记者蹲进暗网论坛,看到的是明码标价。

最高端的企业版订阅,正版200美元一个月,那边卖6美元。

折扣最高97%。最便宜的版本,只收正版的3%。

卖家不藏着掖着。霍特奎斯特说,AI实验室会盯着滥用。有卖家干脆推出「保证访问」:头一个号被封,不额外收钱,直接给你发新凭据。

这话翻译过来就是,货源不断。

我同事老周看到这新闻,第一反应是笑。谁会花6美元买个偷来的号,图什么。

后来他不笑了。他想起自己那个每月自动扣费的订阅,密码用了四年没换过。

桌上一台计算器、一支笔和一张印着数字的表格
桌上一台计算器、一支笔和一张印着数字的表格

黑客不撬保险柜,改偷云账单

以前的贼进门要撬锁。现在不必。

他们手里攥着大量泄露的账号密码,跑一遍脚本。

多数人一个密码走天下。邮箱、购物、AI,全一样。

门自己就开了。

更狠的一种,是偷算力。

霍特奎斯特说,企业刚开始大批量用AI,算力往上蹿得很猛。这话乍听是好消息。

问题在于,算力暴涨本来就是新常态。多出来的那部分账单,藏在噪声里,不容易看出来。

他的原话更直白:你可能会觉得算力用量突然大增完全正常,因为你刚上了这些AI基础设施。这就是藏在噪声里的机会。

还有一种玩法,入侵企业托管在云上的服务器,把自己的模型装进去跑。

手法跟当年偷别人设备算力挖矿有点像。只是这回挖出来的东西换成了token。

老陈在一家外贸公司做安全。前几个月她发现云账单连着涨,每个月多出两万多。技术团队说正常,模型调用多了嘛。

第四个月她自己翻了日志。半夜三点,有台服务器在满负荷跑模型。

那台服务器,公司里没人认领。

深夜的城市楼群,一整片窗口只有零星几处亮着
深夜的城市楼群,一整片窗口只有零星几处亮着

账号被偷走,会拿去干嘛

很多人觉得,偷就偷了呗,一个聊天框而已。

没这么轻。

你在对话框里聊过的工作方案、合同草稿、客户名单、体检报告,这些东西在别人手里是料。

你的额度也会被转卖,几十个人一起用。你付钱,他们白跑。

最麻烦的一种,别人拿你的号去干违规的事。真查起来,对上的是你的账号和你的付款方式。

霍特奎斯特还提醒了一点。越来越多大企业想把定制模型放在自己服务器上,不再租云算力。自己跑的AI系统,同样会成为目标。

他说得很实在:这部分算力,会是威胁行为者眼里重要的潜在资源。

桌面上一叠厚厚的纸张,侧边整齐地码着
桌面上一叠厚厚的纸张,侧边整齐地码着

三步自查,今天就能做

不用装软件,也不用求人。晚上花五分钟。

第一步,翻登录记录。打开你常用的AI,找到「登录设备」或者「安全」那一栏,看有没有陌生城市、陌生设备。

第二步,改密码,别复用。AI的密码跟邮箱分开,跟网银更要分开。

第三步,开二次验证。手机验证码、验证器都行。多这一步,撞库脚本基本就废了。

顺手再看一眼云账单和自动续费。有对不上的项目,先停掉再问。

一扇木门,金属插销上挂着一把黑色挂锁
一扇木门,金属插销上挂着一把黑色挂锁

我妈那辈人出门前要摸三样:钥匙、钱包、手机。

我们这代人锁门的方式,是看一眼登录设备列表。

那串密码,就是数字时代的家门钥匙。挂在门口四年不换,早晚有人来试。

木质桌面上,一串钥匙和钥匙链摊开着
木质桌面上,一串钥匙和钥匙链摊开着
你上次查AI的登录设备,是什么时候。评论区说说,你查到过陌生设备没有。

点个在看,转给那个天天用AI干活的同事。