Вештачката интелигенција создава ново подземно дигитално „пазариште“: украдени сметки и пристапи до најмоќните AI алатки се препродаваат на dark web, понекогаш и до 97 отсто поевтино од официјалната цена.
За растот на овој феномен предупредува Џон Хултквист, главен аналитичар во Google Threat Intelligence Group (GTIG), во разговор за Financial Times. Во безбедносната индустрија овој тип напади е познат како „LLM-jacking“ – неовластено преземање на пристап до големи јазични модели или до компјутерските ресурси потребни за нивно користење.
Меѓу најчесто злоупотребуваните услуги се пристапите до модели на OpenAI, Anthropic и Google. Напаѓачите можат да украдат кориснички податоци или API клучеви, а потоа пристапот да го продаваат на други криминални групи.
Не е „попуст“ – туку украден пристап
Звучи како неверојатна понуда: премиум AI услуга за неколку долари наместо за десетици или стотици. Но, купувачот во овие случаи не добива тајна промоција. Добива пристап што некој претходно го украл.
Според извештаите цитирани од Financial Times, на подземните пазари се нуди пристап до AI услуги со попусти до 97 отсто. Некои премиум претплати можат да чинат и до 200 долари месечно, што го прави украдениот пристап привлечна стока за криминалците. Пазарот дури почнува да добива елементи на „легитимен“ бизнис. Некои продавачи нудат гарантиран пристап – ако украдената сметка биде блокирана, купувачот добива друга без дополнителна наплата.
Од украдени лозинки до украдена компјутерска моќ
LLM-jacking не се однесува само на препродажба на сметки. Вториот, посериозен модел е преземање на туѓа cloud инфраструктура. Хакерите можат да влезат во серверите на компанија и таму да активираат AI модели, користејќи ја нејзината процесорска и графичка моќ. Сметката за потрошените ресурси тогаш ја плаќа жртвата, додека напаѓачот ја добива компјутерската моќ практично бесплатно.
Механизмот потсетува на еден постар модел на сајбер криминал: крадците порано преземаа туѓи компјутери за тајно да „копаат“ криптовалути. Сега истата инфраструктура може да се користи за AI.
Тоа е особено проблематично затоа што зголемената употреба на AI во компаниите може да го отежне препознавањето на нападот. Ако една компанија одеднаш користи многу повеќе компјутерски ресурси, тоа не мора веднаш да изгледа сомнително – можеби едноставно го проширува користењето на AI.
За што им треба украдениот AI?
Причината не е само евтин пристап до ChatGPT, Claude или Gemini. Украдениот AI може да се користи за автоматизација на сајбер напади, изнуда, шпионажа и други криминални операции. Според Хултквист, пристапот до AI по многу пониска цена им дава на напаѓачите економска и оперативна предност. Со други зборови, AI станува алатка и за оние што се обидуваат да ги нападнат системите – а не само за оние што се обидуваат да ги одбранат.
Овој тренд создава необичен безбедносен парадокс. Колку повеќе компаниите користат AI, толку повеќе AI инфраструктура станува достапна за напаѓачите. Во еден случај хакерот може да украде API клуч и да ја користи услугата на туѓа сметка. Во друг може да преземе cloud сервер и таму да работи сопствени AI модели.
За компанијата, последиците може да бидат финансиски – огромна сметка за ресурси што не ги користела – но и безбедносни, доколку компромитираната инфраструктура се користи за понатамошни напади.
Google предупредува дека токму затоа компаниите мора да ја следат AI инфраструктурата како дел од својата сајбер-безбедност, наместо да ја третираат само како обичен технолошки ресурс. AI подземјето, очигледно, повеќе не е само приказна за луѓе кои бараат украдени лозинки. Сега се продава и нешто многу поскапо: туѓата пристапна карта до вештачката интелигенција и туѓата компјутерска моќ.