您现在的位置是:IT资讯 >>正文
最新黑产技术曝光,只需 19 分钟即可劫持 AI 大模型
IT资讯81人已围观
简介最新研究表明,网络攻击者正在利用泄露的云凭证在几分钟内劫持企业AI系统。近期事件显示,攻击者能够在19分钟内攻破大型语言模型LLM)的基础设施。这种被称为“LLMjacking”的攻击方法以非人类身份 ...
最新研究表明,最新只需网络攻击者正在利用泄露的黑产云凭证在几分钟内劫持企业AI系统 。近期事件显示 ,技术即可劫持攻击者能够在19分钟内攻破大型语言模型(LLM)的曝光基础设施 。
这种被称为“LLMjacking”的分钟攻击方法以非人类身份(NHIs)——如API密钥、服务账户和机器凭证——为目标,大模绕过传统安全控制,最新只需并利用窃取的黑产生成式AI访问权限牟利。

安全公司Entro Labs最近在GitHub、Pastebin和Reddit上发布了功能性AWS密钥 ,曝光以研究攻击者的分钟行为。
他们的大模研究揭示了一种系统化的四阶段攻击模式 :

LLMJacking攻击链
(1) 凭证收集:自动化的机器人使用Python脚本扫描公共代码库和论坛 ,以检测有效凭证 ,最新只需其中44%的黑产非人类身份是通过代码库和协作平台泄露的免费模板。
(2) 快速验证:攻击者在凭证暴露后的技术即可劫持9-17分钟内执行初始API调用(如GetCostAndUsage)以评估账户价值,并避免使用可预测的调用(如GetCallerIdentity)以逃避检测 。

不同泄露位置的密钥访问平均时间
(3) 模型枚举:入侵者通过AWS Bedrock执行GetFoundationModelAvailability请求,以列出可访问的LLM——包括Anthropic的Claude和Amazon Titan——并映射可用的攻击面 。
(4) 利用 :攻击者对受损端点进行自动化的建站模板InvokeModel尝试 ,研究人员在实验密钥中观察到每小时超过1200次未经授权的推理尝试 。
Storm-2139网络犯罪集团最近利用这种方法攻击了Microsoft Azure AI客户,窃取API密钥以生成暗网内容。取证日志显示 ,攻击者 :
使用Python的requests库进行凭证验证使用aws s3 ls命令识别AI/ML存储桶尝试通过精心设计的提示绕过内容过滤器执行bedrock: InvokeModelEntro的模拟漏洞测试显示,攻击者将自动化脚本与手动侦察相结合——63%的初始访问使用了Python SDK,服务器租用而37%使用Firefox用户代理通过AWS控制台进行交互式探索。
未受控制的LLMjacking带来了严重的风险:
成本滥用:一个具有Bedrock访问权限的受损非人类身份可能每天产生46000美元的未经授权推理费用。数据泄露 :在22%的观察事件中 ,攻击者泄露了模型配置和训练数据元数据。声誉损害:微软2025年第一季度的漏洞事件中,威胁行为者使用窃取的源码下载Azure OpenAI密钥生成了超过14000张深度伪造图像 。缓解策略实时检测和监控非人类身份实施自动化的密钥轮换强制执行最小权限原则监控异常的API活动教育开发人员如何安全管理非人类身份随着攻击者在20分钟内即可利用泄露的密钥,实时密钥扫描和自动轮换不再是一种可选的保护措施,而是LLM时代的关键生存机制 。
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/546c399450.html
相关文章
CDR(云威胁检测和响应)技术应用五步曲
IT资讯随着越来越多的企业将业务应用转移到云端,制定有效的云安全防护措施正变得越来越重要。但遗憾的是,很多在本地环境中有效应用的安全措施难以被应用于云上,而目前的云安全工具侧重于对已知风险的识别和管理,比如控 ...
【IT资讯】
阅读更多荣耀8青春版655的性能与使用体验(高性能处理器,流畅运行多任务)
IT资讯作为荣耀系列的一员,荣耀8青春版655以其高性能处理器和流畅的运行效果受到了用户们的青睐。本文将从多个方面详细介绍荣耀8青春版655的性能与使用体验。一:外观设计精致荣耀8青春版655采用玻璃后壳与金 ...
【IT资讯】
阅读更多OPPOReno11Plus(探索OPPOReno11Plus的卓越性能和创新功能)
IT资讯在智能手机市场上,OPPO一直以来都以其创新的技术和出色的性能脱颖而出。而OPPOReno11Plus作为该系列的旗舰机型,不仅继承了OPPO一贯的优秀品质,更加入了许多创新的功能和强大的性能,为用户 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 健身餐市场(健身人群的增加,为健身餐市场带来爆发式增长)
- SRS-X1无线音箱(SRS-X1音箱的特点、音质和便携性能全面解析)
- 康佳通讯(从创新到国际化,康佳通讯为中国手机市场注入活力)
- 探索荣耀自拍杆的拍摄魅力(解锁你的自拍潜力,让每一张照片都令人惊叹)
- 联想T41笔记本(探索联想T41笔记本的优势和用户体验)
- 乐视视频会员的优势与功能剖析(畅享海量影视资源,尽在乐视视频会员)
- 普华资本——中国顶尖投资公司的实力与发展(洞悉市场趋势,引领投资风潮)
- 三星G22W评测(揭秘三星G22W的卓越性能与强大功能,发现专业显示器的魅力)
- 魅蓝系列机子的性能与用户体验(探究魅蓝系列机子的亮点与不足)
- 探索激光摄像机的视觉奇迹(揭开激光摄像机背后的神秘面纱) 云服务器亿华云香港物理机网站建设企业服务器b2b信息平台源码库