热门AI工具推荐

焚书AI多模型聚合平台
AI多模型聚合平台( Claude 系列、GPT 系列)支持聊天、搜索、图片、视频、音乐等多种功能;聚合了 Claude 系列(如 Sonnet 5、Opus 5 等)、Gemini 系列、GPT 系列、DeepSeek(搜索模式默认调用 DeepSeek V4 Pro)以及通义千问、Kimi 等数十款国内外主流模型。
AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

FT:黑客劫持企业AI账户 掀LLM劫持犯罪浪潮

时间:2026年9月26日(英国伦敦发稿) 地点:英国伦敦 / 全球网络空间 人物:英国《金融时报》(Financial Times)报道团队、Google威胁情报小组(GTIG)、CrowdStrike、Okta、FortiGuard Labs等独立安全研究团队,Google GTIG首席分析师John Hultquist 事件详情: 2026年9月26日,英国《金融时报》头版报道,一种被称为"LLM-jacking"的AI资源盗用活动正在全球范围形成完整黑色产业链,攻击者大规模劫持企业AI账号与服务器,将昂贵AI资源转化为网络犯罪经济的核心燃料。 FT报道指出,黑客通过窃取企业AI账号凭据或入侵云服务器,免费访问Claude、Gemini、Cursor Pro、Devin等主流AI服务,并将访问权限在暗网黑市以官方价3%至40%转售。部分被盗账号甚至提供"30天保证换新"服务,显示攻击者预期AI公司会持续封禁可疑账号。 数据显示,一个被盗企业账号在两分钟内产生近20万次API请求,单一受害者每日账单最高超过10万美元。Google GTIG报告披露,2026年AI相关网络攻击激增89%,AI账户黑市均价年内翻倍。CrowdStrike 2026年威胁狩猎报告将LLMJacking与"成本收割"列为新增的两类针对AI资源的攻击模式。 背景: LLM-jacking指攻击者通过盗取账号凭据或入侵云服务器,免费使用昂贵AI模型的行为,类似于传统加密货币挖矿劫持,但目标从算力变为AI模型调用配额。攻击链通常以信息窃取型恶意软件(infostealer)植入企业设备为起点,提取浏览器存储的AI服务API密钥与登录令牌,再用于规模化非法调用。 Google GTIG在9月8日发布的AI威胁追踪报告中首次系统性披露这一现象,并追踪到一个名为"Operation Bizarre Bazaar"的产业化犯罪网络。该网络在Telegram与Discord上以分级订阅方式出售30多家LLM提供商的访问权限,累计记录3.5万次攻击会话。 影响: LLM-jacking标志着AI资源从攻击工具升级为攻击目标。受害者面临三重损失:意外高额账单、企业内部提示词与训练数据外泄、以及被盗数据被用于训练竞争对手模型(即"蒸馏攻击")。CrowdStrike数据显示,云账号接管已超越邮件欺诈与勒索软件,成为2026年企业首要威胁类型。 安全专家警告,由于企业仍在摸索AI用量"正常"基线,AI计算异常增长往往要到账单周期才会被发现,财务部门可能比安全部门更早察觉此类攻击。Google已禁用受影响账号,DeepMind则利用攻击数据优化其分类器。 总结: LLM-jacking正在重塑AI时代的安全态势。企业需将AI凭据与服务账号视为高价值资产:缩短API密钥有效期、限制权限范围、部署专用AI用量监控,并将账单异常纳入安全告警体系。同时,AI供应商应建立设备级与行为级风控,识别被跨账户滥用的合法凭据,遏制LLM资源黑市。 参考来源: 1. Financial Times: Hackers hijack AI accounts and servers to fuel new cyber crime boom https://www.ft.com/content/3f406fbe-b72e-488f-9975-5b94e95dfe32 2. Cybersecurity Beat: A lone operator rented AI agents to breach 27 firms https://cybersecuritybeat.com/2026/09/26/a-lone-operator-rented-ai-agents-to-breach-27-firms 3. SecNews: LLMjacking Campaign Hijacks AWS Accounts to Resell Premium AI Inference https://secnews.in/article/article-llmjacking-aws-bedrock-iam-key-abuse 4. Business Standard: LLMJacking — Hackers hijack company AI and leave businesses with bill https://www.business-standard.com/technology/artificial-intelligence/hackers-hijack-company-ai-leave-bill-126081301019_1.html 5. Merchant Fraud Journal: AI Agents Steal 600K Credit Cards From Online Retailers https://www.merchantfraudjournal.com/ai-agents-steal-over-600000-credit-cards-in-autonomous-attacks-on-retailers-and-other-companies 6. AIDirectory: Security researchers warn hackers are stealing paid AI access https://aidirectory.com/news/security-researchers-warn-hackers-stealing-paid-ai-access 7. ITMedia (日本): LLMジャッキングでサイバー攻撃者がコスト節約 https://atmarkit.itmedia.co.jp/ait/spv/2609/08/news083.html