AI·安全
云安全联盟AI安全倡议发布研究简报,指出AI模型劫持(LLMjacking)已形成黑市规模。攻击者通过窃取云凭证非法访问大语言模型,转售推理能力牟利。Sysdig威胁研究团队发现,被盗凭证在地下市场流通,攻击者利用这些凭证调用模型API,受害者承担高额费用。该现象涉及凭证安全、云安全与金融风险多重维度。报告呼吁企业加强凭证管理、实施最小权限原则并监控异常API调用。影响方面,LLMjacking的产业化表明AI基础设施正成为有组织犯罪的新目标,亟需行业级防御标准。
来源:原文链接 (新窗口)
本页由搜罗吧(Solo8.cn)信息精选服务自动生成,内容仅供参考,不构成任何建议。