盗まれたAI認証情報が「LLMプロキシ経済」を拡大
8万台を超えるプロキシサーバーが、フロンティアモデルへのトラフィックの発信元を隠蔽していることが確認されました。情報窃取マルウェア、フィッシングキャンペーン、サプライチェーン攻撃で窃取したAI認証情報が使われているとみられます。
8万台を超えるプロキシサーバーが、フロンティアモデルへのトラフィックの発信元を隠蔽していることが確認されました。情報窃取マルウェア、フィッシングキャンペーン、サプライチェーン攻撃で窃取したAI認証情報が使われているとみられます。
「AIトークンジャッキング」と呼ばれる金融サイバー犯罪の手法が急速に広がっています。脅威アクターが人気のAIプラットフォームの開発者用APIキーを盗み出し、被害者に割り当てられたモデル利用枠を消費した上で、その計算資源をグレーマーケットのプロキシサービスを通じて転売するというものです。 ここでいう「トークン」とは、ブ