網路安全專家警告,一種名為「LLM-jacking」的新興網路犯罪手法正在迅速擴散。駭客透過此手法竊取人工智慧(AI)模型的登入憑證,甚至接管雲端環境,以便不付費使用昂貴的AI模型與運算資源。這些遭竊取的帳號隨後被轉移到暗網(一種難以追蹤的匿名網路平台)上販售,且折扣高達97%。
谷歌威脅情報小組(Google Threat Intelligence Group)指出,被鎖定的目標主要包括OpenAI、谷歌及Anthropic等主要AI平台的帳號,以及Claude、Gemini等熱門AI模型,連同Cursor Pro和Devin這類AI程式開發工具也成為駭客的目標。2026年期間,暗網上販售遭入侵AI帳號的買賣雙方顯著增加,平均市價更比前一年翻漲逾一倍。這顯示地下市場正從過去的「越獄版」聊天機器人,轉向直接提供主流商業模型的合法存取權。
資安研究人員發現,駭客主要透過廣泛散布的憑證竊取惡意軟體來獲取這些帳號。他們分析了LUMMAC.V2、STEALC.V2、VIDAR、ACRSTEALER等多種惡意軟體所發出的指令,發現這些程式正積極尋找與AI相關的設定檔資料。例如,ACRSTEALER的營運者在今年5月就曾發布規則,專門收集AI程式開發工具所使用的設定檔,例如Cline的secrets.json檔案和Continue AI的config.yaml檔案。這些檔案可能包含API金鑰或模型路由細節,一旦遭竊,駭客就能直接存取受害者的付費AI資源或其模型基礎設施。
一項名為「Bissa Scanner」的攻擊行動,就曾從超過3萬個外洩的設定檔中,竊取了Anthropic、OpenAI、谷歌及其他AI供應商的憑證,其中AI憑證據報導是最常被竊取的機密資訊。駭客透過竊取帳號來規避AI服務的高額費用、隱匿其活動,並避免自身身份與AI服務直接關聯。對於受害者而言,最初的警訊可能是AI模型使用量異常飆升、出現不明登入紀錄、不尋常的API呼叫,或是雲端帳單費用意外暴增,而非常見的勒索軟體訊息或系統中斷。
鑒於AI工具日益整合至企業營運流程,企業必須提高警覺,將AI使用安全納入常規監控。Check Point軟體技術公司建議,各公司應嚴肅看待AI憑證的保護,如同保護其他生產機密資訊一般。同時,應實施多因素驗證、限制權限並定期更換API金鑰,並監控AI使用與帳務模式,以便在成本失控前發現異常活動。
AI安全已不再僅限於防範提示注入、有害輸出或模型竊盜,模型周邊的帳號與基礎設施也已成為有價值的攻擊目標。


