Кража ИИ-токенов: как злоумышленники зарабатывают на чужих ключах доступа к нейросетям

information security

Атаки, связанные с кражей ключей доступа к сервисам искусственного интеллекта, участились и приносят злоумышленникам миллионы долларов. Компании, которые активно используют большие языковые модели, рискуют понести серьёзные финансовые потери из-за перехвата так называемых токенов - специальных ключей, предназначенных для автоматического доступа к ИИ-платформам. Масштаб проблемы растёт вместе с популярностью генеративных нейросетей.

Описание

Токен представляет собой аналог пароля, который позволяет программам обращаться к ИИ-сервисам без интерактивной авторизации. Разработчики используют такие ключи для интеграции нейросетей в свои продукты и внутренние процессы. Оплата обычно идёт за количество обработанных данных, которые разбиваются на небольшие фрагменты - токены. При этом многие провайдеры не ограничивают расходы аккаунта, чтобы не прерывать рабочие процессы, а выставляют счёт по итогам цикла. Этим и пользуются злоумышленники.

По данным аналитиков Unit 42, в одном из недавних инцидентов украденные ключи были подключены к посредническим сервисам в течение нескольких минут после кражи. Счёт за использование нейросетей вырос почти на миллион долларов, прежде чем жертва обнаружила проблему. Подобные случаи участились на фоне стремительного роста популярности ИИ и повышения стоимости доступа к самым мощным моделям.

Злоумышленники сбывают украденные ключи через так называемые передаточные станции - сервисы-посредники, которые перепродают доступ к ИИ-моделям по ценам значительно ниже официальных. Такие станции активно рекламируются на китайских маркетплейсах и других площадках. Они работают на базе открытых программных платформ, которые скрывают реальные учётные данные и управляют расчётами. Иногда их используют разработчики, желающие сэкономить на дорогих моделях, однако основными клиентами нередко становятся конкурирующие государства и киберпреступники.

Для наполнения передаточных станций злоумышленники похищают целые пулы ключей. Один из способов - компрометация корпоративных аккаунтов разработчиков через фишинг или вредоносные программы, похищающие сохранённые пароли и данные. Имея доступ к такому аккаунту, атакующие могут создавать новые ключи, отключать уведомления о расходах и снимать лимиты. Корпоративные аккаунты с привилегиями продаются на теневых форумах.

Другой способ - кража уже готовых ключей из незащищённых файловых хранилищ и репозиториев кода. Кроме того, участились атаки на цепочку поставок: вредоносные пакеты, размещённые в открытых репозиториях для разработчиков, заражают компьютеры программистов и вытягивают ключи доступа из окружения. Такие кампании, по мнению исследователей, способны обеспечивать передаточные станции украденными ключами на годы вперёд.

Финансовые последствия перехвата токенов могут быть катастрофическими. Передаточные станции генерируют десятки миллионов запросов к ИИ в день, что приводит к накоплению огромных счетов. В некоторых случаях потери составляли сотни тысяч долларов, а для небольших компаний подобные расходы оборачиваются банкротством. Возместить средства, потраченные злоумышленниками, почти невозможно, поскольку формально счёт выставлен законному владельцу ключа.

Особенность перехвата токенов в том, что жертва часто узнаёт о краже слишком поздно. Аккаунты многих компаний не имеют автоматических предупреждений о резком росте расходов. Злоумышленники, заполучив доступ, в первую очередь отключают уведомления и меняют настройки оплаты, чтобы оставаться незамеченными как можно дольше. В результате к моменту обнаружения атаки счёт может достигать сотен тысяч долларов. В некоторых случаях атаки длятся неделями.

Помимо финансового ущерба, существует и репутационный риск. Разработчики, которые пользуются передаточными станциями в легальных целях, могут столкнуться с подменой моделей: вместо заявленной нейросети им будет предоставлена менее качественная. Кроме того, их запросы могут перехватываться и анализироваться, а конфиденциальные данные попадать в руки злоумышленников, что создаёт почву для будущих атак. Для компаний, работающих с персональными данными клиентов, такая утечка грозит не только финансовыми потерями, но и нарушением законодательства о защите данных.

Чтобы защититься от перехвата токенов, компаниям следует установить лимиты расходов на ИИ-сервисы и настроить оповещения о резких изменениях объёма потребления. Необходимо регулярно пересматривать список привилегированных аккаунтов, способных менять лимиты и создавать ключи. Предпочтение стоит отдавать короткоживущим ключам, которые автоматически истекают, а не постоянным доступам. Также рекомендуется использовать специализированные шлюзы для ИИ и платформы управления машинными учётными записями - это позволяет отслеживать аномалии в реальном времени. Эти меры должны сочетаться с регулярным аудитом.

Кроме того, важно ограничивать сетевой доступ к вычислительным ресурсам, чтобы скомпрометированные ключи нельзя было использовать извне. Разработчикам следует тщательно проверять пакеты, которые попадают в процесс разработки, и избегать установки непроверенных библиотек. Отдельное внимание стоит уделить обучению сотрудников: многие утечки ключей происходят из-за невнимательности разработчиков, которые сохраняют ключи в публичных репозиториях или отправляют их в мессенджерах. Компании могут также проводить регулярные проверки безопасности ИИ-инфраструктуры с привлечением специализированных команд.

Рост числа атак на ИИ-токены совпадает с беспрецедентными темпами внедрения искусственного интеллекта в бизнес-процессы. Компании стремятся быстрее выпускать продукты и часто пренебрегают безопасностью ради скорости. Однако, как показывает практика, именно такая спешка создаёт условия для крупных финансовых потерь. Внедрение даже базовых мер защиты, включая строгий контроль доступа и мониторинг, позволяет значительно снизить риски и избежать многомиллионных счетов. Особенно уязвимы компании, которые не контролируют расходы на ИИ и не имеют выделенного специалиста по безопасности.

Индикаторы компрометации

IPv4

  • 104.243.42.117
  • 116.105.166.148
  • 117.72.74.48
  • 15.204.106.173
  • 172.96.142.186
  • 198.255.70.210
  • 207.246.106.162
  • 23.236.182.215
  • 23.237.196.170
  • 3.235.109.125
  • 38.46.219.162
  • 38.46.219.163
  • 38.46.219.166
  • 47.251.72.239
  • 47.88.103.81
  • 95.214.112.26

Domain

  • abb1.life
  • amutes.com

Комментарии: 0