OpenAI與頂級AI帳號遭暗網廉價兜售 駭客竊取算力襲擊企業AI伺服器

資安領域出現新型態犯罪手法,包含 OpenAI、Google 與 Anthropic 在內的高階人工智慧(AI)帳號存取權,正以極低價格在暗網地下市場大量流通。除了竊取付費帳號,駭客更將目標轉向企業託管的雲端與私有 AI 伺服器,直接盜用硬體運算資源來執行 AI 模型。

暗網賤賣頂級帳號 提供封號免費補換機制

資安專家觀察指出,近期大型語言模型(LLM)劫持攻擊急遽增加。原本每月費用高達 200 美元的高階 AI 訂閱方案,在地下市場被大幅拋售,部分存取權的折價幅度甚至達到 97%。犯罪份子透過竊取個人或企業的登入憑證,再將這些權限轉賣給需要廉價 AI 資源的買方。

值得注意的是,部分暗網賣家為了建立「長期商業模式」,甚至提供售後保證。若買方使用的遭竊帳號被 AI 業者偵測並停用,賣家會無償補發新的存取憑證。這代表地下市場已將盗用 AI 資源轉化為類似訂閱制的犯罪服務,買家能以極低成本取得資源後,用於網路釣魚、勒索病毒開發或間諜活動。

企業 AI 伺服器遭入侵 算力被當成竊取目標

除了轉售帳號,另一種更具威脅性的手法是直接竊取企業的 AI 伺服器運算能力。這種模式類似過去駭客侵入他人電腦進行加密貨幣「採礦」,只是現在竊取的標的換成了用於訓練或推論 AI 模型的 GPU 算力。

隨著企業陸續在私有雲或自家機房部署客製化 AI 模型,相關硬體設備便成為駭客攻擊的新目標。由於企業內部 AI 運算需求快速成長,未授權的算力消耗很容易隱藏在正常的網路流量與運算負載中,導致 IT 管理者難以在第一時間察覺異常。Anthropic 最新季度報告也提到,來自全球 20 多個國家的惡意行為者,曾試圖濫用其旗下的 Claude 模型進行不當操作。

這代表什麼

對台灣的中小企業與一般使用者而言,這項趨勢帶來了兩個層面的重大警訊:

  • 個人與微型企業的資安風險:切勿因貪圖便宜而在非官方管道購買廉價的 AI 工具帳號。這類帳號不僅隨時面臨被封號的風險,使用者輸入的模型提示詞(Prompt)、內部商業文件或敏感資料,都可能被駭客全程截收與利用。
  • 企業 AI 部署的防禦缺口:許多企業在推進 AI 轉型時,往往只注重模型效能與生產力提升,卻忽視了 AI 基礎設施的存取控制。一旦雲端帳戶或 AI 伺服器被侵入,企業除了要吸收龐大的雲端運算帳單外,更可能成為駭客發動網路攻擊的跳板。企業必須將 AI 資源納入整體資安監控體系,而非僅當作一般的辦公軟體看待。

背景補充

大型語言模型(LLM)需要極高的運算資源進行資料處理與回應產生,高昂的訂閱費與 API 呼叫成本,進而催生出暗網黑市對廉價 AI 算力的龐大需求。所謂的「LLM 劫持」,最初主要源自開發者不小心將 API 密鑰公開在程式碼庫中,導致金鑰被機器人抓取並盜刷。

然而,隨者生成式 AI 的普及,犯罪手法已從「偷金鑰」演變為「竊取整台伺服器」。駭客利用企業雲端環境設定不當、漏洞未修復等弱點入侵系統,將其轉變為私人的 AI 運算節點。隨著越來越多企業選擇將模型部署於在地端設備,AI 基礎設施的網路防禦已成為企業資安部門無法迴避的新課題。

常見問題

為什麼暗網上的 OpenAI 或其他 AI 帳號能賣得這麼便宜?

這些帳號多半是透過釣魚郵件、外洩憑證或遭竊的金鑰取得,駭客幾乎無取得成本,因此能以高達一折甚至低於原價許多的價格拋售。

企業要如何發現自己的 AI 伺服器算力被竊用?

企業應密切監控雲端費用與 GPU 使用率是否無故飆升,並審查 API 金鑰的呼叫紀錄,特別留意非營業時間或來自異常 IP 位址的連線。

使用暗網購買的低價 AI 帳號有什麼風險?

除了輸入的敏感資料與提示詞完全暴露給駭客外,AI 業者一旦偵測到異常登入便會立即封鎖帳號,使用者無法獲得任何權益保障。