Хакери дедалі частіше отримують незаконний доступ до моделей штучного інтелекту та обчислювальних потужностей, що стає одним із найцінніших ресурсів у підпільному світі кіберзлочинності. Про це повідомляє Financial Times із посиланням на дані Google Threat Intelligence Group.
Головний аналітик Google Threat Intelligence Group Джон Гультквіст зазначив, що цього року його підрозділ фіксує значне зростання атак типу LLM-jacking. Йдеться про продаж викрадених облікових даних для публічних інструментів штучного інтелекту, а також про крадіжку обчислювальних ресурсів для запуску власних моделей безкоштовно.
Дослідники Google виявили, що на підпільних ринках продають доступ до моделей ШІ таких компаній, як Anthropic, Google та OpenAI, зі знижками до 97%. Підписки на сучасні версії ChatGPT і Claude можуть коштувати до 200 доларів на місяць за одного користувача. Деякі продавці навіть пропонують «гарантований доступ»: у разі блокування акаунта вони безкоштовно надають нові облікові дані.
«Дешевий доступ до дорогих технологій ШІ дає кіберзлочинцям фінансову перевагу над їхніми жертвами, які змушені використовувати ті самі інструменти ШІ для захисту від атак», — зазначає Financial Times із посиланням на аналітиків Google.
Окрім продажу облікових даних, злочинні угруповання та групи, пов’язані з державами, зламують сервери компаній у хмарних середовищах і встановлюють власні моделі ШІ, використовуючи ресурси жертви. За словами Гультквіста, в одному з таких випадків була задіяна китайська група кібершпигунів, яка раніше атакувала США. Подібні методи вже застосовувалися для майнінгу криптовалют через зламані комп’ютери.
У квартальному звіті компанії Anthropic йдеться, що кіберзлочинці намагалися використовувати інструмент Claude для шкідливої діяльності більш ніж у двох десятках країн, зокрема у США, Великій Британії та Ємені.
Гультквіст підкреслив, що зараз для хакерів — найсприятливіший період для проникнення в облікові записи та сервери компаній, оскільки бізнес лише починає визначати масштаби використання ШІ. У майбутньому, коли корпорації дедалі частіше розміщуватимуть власні моделі ШІ на власних серверах, ці системи також ставатимуть мішенню для атак і вимагатимуть посиленого захисту.

