网易首页 > 网易号 > 正文 申请入驻

新型恶意攻击活动盯上暴露的大模型服务端点 非法利用AI基础设施牟利

0
分享至


一款恶意攻击活动正针对暴露在外的大语言模型服务端点展开精准攻击,通过非法获取AI基础设施的未授权访问权限实现商业化牟利。

研究人员在40天的监测中,于蜜罐系统上记录到超3.5万次攻击会话,由此发现这起大规模网络犯罪活动——攻击者通过利用暴露或认证机制存在缺陷的AI服务端点,将非法访问权限变现并实施一系列恶意操作。

研究人员将该攻击活动命名为Bizarre Bazaar,并指出这是首起可明确归因于特定威胁组织的“大模型劫持”(LLMjacking)攻击案例。

研究人员称攻击者通过获取防护薄弱的大模型基础设施端点未授权访问权限,主要实施以下恶意行为:

1. 窃取计算资源用于虚拟货币挖矿;

2. 在暗网市场转售API访问权限;

3. 窃取提示词与对话记录中的数据;

4. 试图通过模型上下文协议(MCP)服务器横向渗透至内部系统。

该攻击活动的常见攻击载体包括:自部署的大模型环境、暴露在外或未做认证的AI接口、公网可访问的MCP服务器,以及分配了公网IP的AI开发/测试环境。

攻击者通常利用各类配置漏洞发起攻击,例如11434端口上未做认证的Ollama服务端点、8000端口上兼容OpenAI协议的未认证接口,以及未做权限校验的生产环境聊天机器人。

研究人员指出,一旦存在配置漏洞的服务端点出现在Shodan、Censys等网络空间测绘平台的扫描结果中,攻击者会在数小时内发起针对性攻击。

这类威胁与传统的接口滥用存在本质区别,被攻陷的大模型服务端点不仅会产生高额成本——大模型推理计算的开销本就居高不下,还会导致企业敏感数据泄露,更会为攻击者提供横向渗透的可乘之机。

此前,GreyNoise的一份报告也曾披露过类似攻击行为,彼时攻击者主要针对商用大模型服务展开信息探测。

而此次研究则发现,这起攻击活动背后形成了一条犯罪供应链,涉及三名威胁者,且三者大概率为同一犯罪团伙协同作案:

第一位通过自动化机器人对全网进行扫描,寻找大模型及MCP服务端点;

第二位体对扫描结果进行验证,测试目标端点的访问权限;

第三位行为体则在Telegram、Discord等平台运营着一个名为silver[.]inc的商业化服务平台,将非法获取的AI服务访问权限以虚拟货币或PayPal转账的方式转售牟利。

该平台还推出了一个名为NeXeonAI的项目,对外宣称是“一体化AI基础设施”,可提供50余款头部厂商的大模型访问权限。


Bizarre Bazaar行动阶段

研究人员还将这起犯罪活动溯源至一名特定威胁者,该行为体曾使用“Hecker”“Sakuya”“LiveGamer101”等多个别名。

除了聚焦大模型接口滥用的Bizarre Bazaar,还监测到另一起独立的攻击活动,该活动专门针对MCP服务端点展开侦察探测。

针对MCP端点的攻击,能为攻击者创造更多横向渗透的机会——可通过与Kubernetes容器平台交互、获取云服务访问权限、执行Shell命令等方式进一步入侵,其背后的牟利价值远高于单纯利用计算资源挖矿的变现手段。

目前尚无证据表明这起MCP端点攻击活动与Bizarre Bazaar存在关联,但安全研究人员推测,二者或有潜在联系。

参考及来源:https://www.bleepingcomputer.com/news/security/hackers-hijack-exposed-llm-endpoints-in-bizarre-bazaar-operation/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
冰心为什么讨厌林徽因?网友:最可恨的是,林的主业还不是文学

冰心为什么讨厌林徽因?网友:最可恨的是,林的主业还不是文学

夜深爱杂谈
2026-02-05 18:04:39
原来没见过世面的样子都很一致!网友:以为柠檬水 硬生生喝了半盆

原来没见过世面的样子都很一致!网友:以为柠檬水 硬生生喝了半盆

另子维爱读史
2025-12-23 16:23:36
华裔政治家族,却遭特朗普清洗!特朗普如何扳倒“赵家人”?

华裔政治家族,却遭特朗普清洗!特朗普如何扳倒“赵家人”?

观察者海风
2026-01-20 15:14:58
如果不差钱,退休后首选这3座城市久居,物价低,还舒服

如果不差钱,退休后首选这3座城市久居,物价低,还舒服

蜉蝣说
2026-02-14 16:06:23
中国为何还不收复台湾?普京的一句话,得到了全体中国人民的认同

中国为何还不收复台湾?普京的一句话,得到了全体中国人民的认同

混沌录
2026-02-02 23:03:05
别碰!正在坍塌的5个行业:门外汉抢着接盘,聪明人已在卖设备。

别碰!正在坍塌的5个行业:门外汉抢着接盘,聪明人已在卖设备。

三农老历
2026-02-15 12:47:14
安东尼:没有詹姆斯,这个联盟就转不起来

安东尼:没有詹姆斯,这个联盟就转不起来

懂球帝
2026-02-17 14:05:26
古巨基除夕夜首晒二胎正脸,二宝高颜值像爸爸!大儿子写对联好赞

古巨基除夕夜首晒二胎正脸,二宝高颜值像爸爸!大儿子写对联好赞

春深似海水
2026-02-17 01:54:15
女子去养老院看望外婆,却被护工告知:有个50岁女人也经常来

女子去养老院看望外婆,却被护工告知:有个50岁女人也经常来

墨印斋
2025-09-16 11:48:57
回顾探花大神:害人害己,多位女主被亲戚认出当场“社死”

回顾探花大神:害人害己,多位女主被亲戚认出当场“社死”

就一点
2025-10-09 12:19:42
“一号难求”,全球爆火!大量外国人求这个中国产品的使用教程,美国导演:这能搞垮好莱坞

“一号难求”,全球爆火!大量外国人求这个中国产品的使用教程,美国导演:这能搞垮好莱坞

新民晚报
2026-02-15 15:18:34
以前他们攻击李文亮,现在他们攻击罗翔

以前他们攻击李文亮,现在他们攻击罗翔

昊轩看世界
2026-02-16 18:15:59
初次从苹果换到华为是啥感受?上手Mate80Pro一个月,说说心里话

初次从苹果换到华为是啥感受?上手Mate80Pro一个月,说说心里话

小兔子发现大事情
2026-02-17 08:14:39
被做局了!荷兰逼中方交出资产,安世半导体危险,2.5万客户白丢

被做局了!荷兰逼中方交出资产,安世半导体危险,2.5万客户白丢

墨印斋
2026-02-16 19:01:17
在一派喜庆祥和当中,漏了一把凶光

在一派喜庆祥和当中,漏了一把凶光

美第奇效应
2026-02-17 08:01:36
128GB+4TB!AMD新品官宣:正式上市

128GB+4TB!AMD新品官宣:正式上市

高科技爱好者
2026-02-16 23:09:12
米兰冬奥|2月17日看点:中国王牌之师——自由式滑雪空中技巧队亮相

米兰冬奥|2月17日看点:中国王牌之师——自由式滑雪空中技巧队亮相

上观新闻
2026-02-17 04:17:06
十几年前波士顿动力机器人就会翻跟斗了,中国的机器人厉害在哪里

十几年前波士顿动力机器人就会翻跟斗了,中国的机器人厉害在哪里

狐狸先森讲升学规划
2026-02-17 12:12:04
一夜之间,房价开了一个天大的玩笑

一夜之间,房价开了一个天大的玩笑

大川东山再起
2025-12-28 14:59:35
全球首款 !12000mAh iPhone 诞生,把果粉们都整不会了!

全球首款 !12000mAh iPhone 诞生,把果粉们都整不会了!

科技堡垒
2026-02-17 11:22:01
2026-02-17 20:19:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
8170文章数 10545关注度
往期回顾 全部

科技要闻

春晚这些机器人是怎样做到的?

头条要闻

鲁比奥再就对华关系表态:若美中无交流 那将是疯狂的

头条要闻

鲁比奥再就对华关系表态:若美中无交流 那将是疯狂的

体育要闻

谷爱凌:'不小心"拿到了银牌 祝大家马年大吉

娱乐要闻

春晚三大感人瞬间:周深于和伟上榜

财经要闻

大年初一,这三件事很不寻常

汽车要闻

问界M6更多信息:乾崑智驾ADS4.0+鸿蒙座舱5.0

态度原创

家居
旅游
时尚
教育
军事航空

家居要闻

中古雅韵 乐韵伴日常

旅游要闻

大美雨花,一“片”打尽!马年新春共赴山水之约

今年春天最流行的4组配色,过年穿时髦又高级!

教育要闻

高中生开始获得省自然科学基金某项目资助

军事要闻

美国国务卿鲁比奥发表农历新年祝福

无障碍浏览 进入关怀版