Незаконний доступ до штучного інтелекту та обчислювальних ресурсів швидко перетворюється на один із найважливіших активів у підпільному кібернетичному світі. Кіберзлочинці шукають способи експлуатувати дорогі великі мовні моделі для цілей вимагання, ведення бойових дій та розвідки.
Цю інформацію повідомляє Financial Times.
Головний аналітик Google Threat Intelligence Group Джон Гультквіст заявив, що цього року підрозділ спостерігає значне зростання так званих атак LLM-jacking. Вони включають продаж викрадених облікових даних для публічних інструментів ШІ та крадіжку обчислювальних ресурсів групами, які хочуть безкоштовно запускати власні моделі.
Объявление
Економічно вигідний доступ до висококласних технологій штучного інтелекту надає кіберзлочинцям значну фінансову перевагу над їхніми жертвами, які змушені застосовувати аналогічні інструменти ШІ для захисту від можливих атак.
Дослідники Google Threat Intelligence виявили, що на підпільних ринках продають доступ до моделей ШІ таких компаній, як Anthropic, Google та OpenAI, зі знижками до 97%. Підписки на найсучасніші версії ChatGPT і Claude можуть коштувати до $200 на місяць за одного користувача.
Оскільки лабораторії ШІ відстежують ознаки такого зловживання, деякі продавці навіть пропонують "гарантований доступ": вони зобов'язуються безкоштовно надати нові облікові дані, якщо початковий акаунт буде заблоковано.
В інших випадках злочинні угруповання та групи, пов'язані з державами, зламують сервери компаній, розміщені у хмарних середовищах, і встановлюють на них власні моделі ШІ, щоб запускати їх за рахунок ресурсів жертви. Це схоже на методи, за допомогою яких кіберзлочинці раніше намагалися зламувати сторонні комп'ютери для майнінгу криптовалют.
За словами Гультквіста, в одному з таких випадків була задіяна китайська група кібершпигунів, яка раніше атакувала США.
Гультквіст вже протягом двох десятиліть займається аналізом роботи хакерських груп, що мають зв'язки з державними структурами. У 2014 році він виявив активність одного з найвідоміших російських угруповань, яке отримало назву Sandworm, а через два роки асоціював його з безпрецедентною кібератакою на енергетичну інфраструктуру України.
У своєму недавньому квартальному звіті про зловживання штучним інтелектом компанія Anthropic повідомила, що кіберзлочинці намагалися використовувати їхній інструмент Claude для злочинних цілей у понад двадцяти країнах, серед яких США, Велика Британія та Ємен.
На тлі збільшення інтересу великих компаній до розміщення індивідуально налаштованих моделей штучного інтелекту на власних серверах, замість використання потужностей від хмарних постачальників, ці системи стають все більш вразливими до атак і вимагатимуть посиленого захисту.
Гультквіст зазначив, що в даний момент для хакерів настала ідеальна можливість безпечно вторгатися в облікові записи та сервери компаній, оскільки бізнес лише починає розуміти, наскільки активно він планує впроваджувати штучний інтелект.
#Долар #OpenAI #Google #Реклама #Китай #Корпорація #Інтернет-провайдер #Ємен #Обліковий запис користувача #Хмарні обчислення #Штучний інтелект #Бізнес #Велика Британія #Комп'ютер #Financial Times #Сервер (інформатика) #Хакер #Шпигунство