时间:2026年9月26-28日(多家媒体报道时间)
地点:英国伦敦(金融时报);美国山景城(Google 总部)
人物:John Hultquist(Google Threat Intelligence Group 首席分析师,拥有20年网络安全从业经验)
事件:谷歌威胁情报集团(GTIG)发出重磅警告——AI 模型账号和算力正在成为网络犯罪地下市场最炙手可热的商品。暗网市场正在公开出售 Anthropic、谷歌、OpenAI 等公司 AI 模型的访问权限,最高折扣高达 97%;同时,犯罪团伙与国家级黑客组织已大规模入侵企业云服务器,植入自己的 AI 模型"白嫖"算力,费用由受害者承担。今年以来被命名为"LLM 劫持"(LLM-jacking)的新型攻击手法,已形成完整产业链。
"我们在地下市场看到的,是一个围绕 AI 访问权限不断壮大的经济体。"Hultquist 在接受英国《金融时报》采访时表示。ChatGPT 和 Claude 最高级版本订阅费每月高达 200 美元,而暗网售价最低仅相当于正版的 3%。更值得注意的是,部分卖家甚至推出"保证访问"服务——初始账号一旦被封禁,立即免费补发新凭证,让黑色产业链的运转比正规订阅更"稳定"。
另一类攻击更为隐蔽。Hultquist 透露,部分犯罪团伙和国家背景黑客组织正在入侵企业托管在云端的服务器,把自己的 AI 模型直接部署到目标系统上运行——这与早年黑客劫持他人机器挖矿的逻辑如出一辙。Anthropic 最新季度 AI 滥用报告披露,已在超过 20 个国家发现威胁行为者试图利用其 Claude 工具从事恶意活动,涉及国家包括美国、英国和也门等。
地点:金融时报、AFR 等媒体把这一攻击模式命名为"LLM-jacking"。Cloud Security Alliance(云安全联盟)6 月份发布的追踪研究显示,被劫持的 AI 算力正从早期"挖矿"用途转向模型微调、勒索软件情报生成、大规模自动化网络钓鱼等更复杂的攻击任务。
影响:这种攻击模式的危险性不仅在技术层面,更在经济层面形成失衡。Hultquist 直言:"这些行为给了他们一种经济或效率上的优势——他们能以低得多的成本拿到这些算力,而我们却要付全价来防守。"随着越来越多大型企业选择自建服务器部署定制 AI 模型,这些内部系统也将成为新的攻击目标,企业刚刚完成 AI 基础设施部署的阶段,恰恰是黑客"潜入"的最佳时机。
这一趋势也意味着 AI 模型厂商和云服务商必须把反滥用能力作为产品核心能力。账号风控、API 密钥轮换、异常调用模式识别、模型输出水印等技术,正从"加分项"变成"必选项"。同时,企业级 AI 部署的零信任架构、端到端算力计量、运行时威胁检测等安全能力,将成为下一阶段 AI 基础设施采购清单上的硬指标。
总结:AI 革命的下半场不只是模型能力的比拼,更是反滥用能力的比拼。当 ChatGPT 一年涨到 200 美元、Claude Code Agent 可以自动操控浏览器时,攻击者的成本结构被彻底重塑。地下市场把算力做成"白菜价"的供给侧改革,比任何监管文件都更早一步倒逼整个行业把安全放在产品设计的起点,而不是终点。
参考来源:
1. https://finance.sina.com.cn/stock/t/2026-09-27/doc-inithqpy3284404.shtml
2. https://www.163.com/dy/article/L7T6NRLI0511B8LM.html
3. https://www.ft.com/content/3f406fbe-b72e-488f-9975-5b94e95dfe32
4. https://www.afr.com/technology/hackers-hijack-ai-accounts-and-servers-to-fuel-new-cyber-crime-boom-20260927-p610s5
5. https://aiweekly.co/alerts/google-underground-ai-account-prices-more-than-doubled-in-2026
6. https://cloud.google.com/blog/topics/threat-intelligence/from-prompting-to-autonomy-the-evolution-of-adversarial-ai
7. https://www.darkreading.com/identity-access-management-security/ai-model-evaluator-metr-credential-theft-probing
8. https://www.rapid7.com/blog/post/tr-criminal-ai-underground-market-operationalizing-cybercrime-2026/







