最新研究表明 ,最新只需网络攻击者正在利用泄露的黑产云凭证在几分钟内劫持企业AI系统 。近期事件显示,技术即可劫持攻击者能够在19分钟内攻破大型语言模型(LLM)的曝光基础设施 。
这种被称为“LLMjacking”的分钟攻击方法以非人类身份(NHIs)——如API密钥、服务账户和机器凭证——为目标 ,大模绕过传统安全控制,最新只需并利用窃取的黑产生成式AI访问权限牟利 。

安全公司Entro Labs最近在GitHub、Pastebin和Reddit上发布了功能性AWS密钥 ,曝光以研究攻击者的分钟行为 。
他们的大模研究揭示了一种系统化的四阶段攻击模式 :

LLMJacking攻击链
(1) 凭证收集:自动化的机器人使用Python脚本扫描公共代码库和论坛,以检测有效凭证 ,最新只需其中44%的黑产非人类身份是通过代码库和协作平台泄露的源码库