国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

最新黑產技術曝光,只需 19 分鐘即可劫持 AI 大模型
2025-03-06    FreeBuf

最新研究表明,網絡攻擊者正在利用泄露的云憑證在幾分鐘內劫持企業AI系統。近期事件顯示,攻擊者能夠在19分鐘內攻破大型語言模型(LLM)的基礎設施。

這種被稱為“LLMjacking”的攻擊方法以非人類身份(NHIs)——如API密鑰、服務賬戶和機器憑證——為目標,繞過傳統安全控制,并利用竊取的生成式AI訪問權限牟利。

LLMjacking的攻擊鏈

安全公司Entro Labs最近在GitHub、Pastebin和Reddit上發布了功能性AWS密鑰,以研究攻擊者的行為。

他們的研究揭示了一種系統化的四階段攻擊模式:

LLMJacking攻擊鏈

(1) 憑證收集:自動化的機器人使用Python腳本掃描公共代碼庫和論壇,以檢測有效憑證,其中44%的非人類身份是通過代碼庫和協作平臺泄露的。

(2) 快速驗證:攻擊者在憑證暴露后的9-17分鐘內執行初始API調用(如GetCostAndUsage)以評估賬戶價值,并避免使用可預測的調用(如GetCallerIdentity)以逃避檢測。

不同泄露位置的密鑰訪問平均時間

(3) 模型枚舉:入侵者通過AWS Bedrock執行GetFoundationModelAvailability請求,以列出可訪問的LLM——包括Anthropic的Claude和Amazon Titan——并映射可用的攻擊面。

(4) 利用:攻擊者對受損端點進行自動化的InvokeModel嘗試,研究人員在實驗密鑰中觀察到每小時超過1200次未經授權的推理嘗試。

Storm-2139網絡犯罪集團最近利用這種方法攻擊了Microsoft Azure AI客戶,竊取API密鑰以生成暗網內容。取證日志顯示,攻擊者:

  • 使用Python的requests庫進行憑證驗證
  • 使用aws s3 ls命令識別AI/ML存儲桶
  • 嘗試通過精心設計的提示繞過內容過濾器執行bedrock: InvokeModel

Entro的模擬漏洞測試顯示,攻擊者將自動化腳本與手動偵察相結合——63%的初始訪問使用了Python SDK,而37%使用Firefox用戶代理通過AWS控制臺進行交互式探索。

未受控制的LLMjacking帶來了嚴重的風險:

  • 成本濫用:一個具有Bedrock訪問權限的受損非人類身份可能每天產生46000美元的未經授權推理費用。
  • 數據泄露:在22%的觀察事件中,攻擊者泄露了模型配置和訓練數據元數據。
  • 聲譽損害:微軟2025年第一季度的漏洞事件中,威脅行為者使用竊取的Azure OpenAI密鑰生成了超過14000張深度偽造圖像。

緩解策略

  • 實時檢測和監控非人類身份
  • 實施自動化的密鑰輪換
  • 強制執行最小權限原則
  • 監控異常的API活動
  • 教育開發人員如何安全管理非人類身份

隨著攻擊者在20分鐘內即可利用泄露的密鑰,實時密鑰掃描和自動輪換不再是一種可選的保護措施,而是LLM時代的關鍵生存機制。


熱詞搜索:AI 大模型

上一篇:VMware ESX 曝三個 0Day 漏洞,已被黑客利用
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人精品在线观看| 日韩午夜激情av| 狠狠v欧美v日韩v亚洲ⅴ| 午夜精品久久久| 国产欧美视频一区二区| 欧美一区二区免费观在线| 国际精品欧美精品| 欧美人牲a欧美精品| 中文日韩电影网站| 在线观看欧美视频| 国产精品亚洲美女av网站| 久久久久国内| 亚洲欧美美女| 91久久精品国产91性色tv| 欧美视频第二页| 欧美激情精品久久久久久变态| 正在播放日韩| 亚洲七七久久综合桃花剧情介绍| 国产精品一区在线观看你懂的| 欧美丰满少妇xxxbbb| 欧美r片在线| 久久精品国产亚洲aⅴ| 亚洲一区二区三区精品在线观看| 激情五月婷婷综合| 在线看片一区| 亚洲国产婷婷综合在线精品| 尤物99国产成人精品视频| 国产亚洲精品美女| 国产日本欧洲亚洲| 国产欧美一区二区三区沐欲 | 韩日午夜在线资源一区二区| 国产精品一区二区在线| 国产欧美不卡| 亚洲国产欧美一区| 亚洲欧洲精品一区| 欧美一区二区三区四区在线观看| 久久精品国产免费| 欧美激情一区在线观看| 欧美三级网址| 1024日韩| 欧美在线视频免费播放| 老司机免费视频久久| 欧美亚洲成人网| 亚洲国产日韩欧美| 午夜精品在线视频| 欧美精品免费观看二区| 国产一区二区三区不卡在线观看| 亚洲精品国产精品国自产在线| 欧美一区二区三区四区在线观看| 欧美精品高清视频| 有码中文亚洲精品| 性做久久久久久久免费看| 欧美精品久久99| 韩日精品视频| 欧美一区二区在线播放| 欧美日韩不卡视频| 99视频精品在线| 欧美激情成人在线| 黄色精品在线看| 久久久av网站| 狠狠色综合色区| 久久午夜羞羞影院免费观看| 激情综合在线| 欧美激情国产日韩精品一区18| 1024精品一区二区三区| 免费高清在线视频一区·| 亚洲国产精品成人精品| 欧美激情亚洲精品| 中文日韩欧美| 狠狠干综合网| 欧美另类videos死尸| 亚洲午夜精品一区二区| 国产欧美在线看| 裸体一区二区三区| 亚洲男女毛片无遮挡| 国产一区二区三区高清在线观看| 性久久久久久久久久久久| 国产亚洲精品自拍| 欧美成人一品| 久久久久一区二区三区| 亚洲精选中文字幕| 国产精品区一区| 欧美精品在线视频| 欧美专区在线观看| 亚洲天堂av在线免费观看| 国外视频精品毛片| 国产精品综合网站| 欧美久久久久| 欧美精品一区二区三区久久久竹菊| 亚洲女ⅴideoshd黑人| 亚洲天堂久久| 99国产麻豆精品| 亚洲最新在线视频| 亚洲一区二区三区在线看| 欧美日本亚洲韩国国产| 女仆av观看一区| 久久久久久久久久久成人| 亚洲制服av| 亚洲一区影音先锋| 亚洲天堂网站在线观看视频| 亚洲国产精品尤物yw在线观看| 国产一区在线观看视频| 国产日韩欧美在线看| 国产精品乱看| 国产老肥熟一区二区三区| 国产欧美视频一区二区三区| 国产精品高精视频免费| 国产精品美女主播| 韩国v欧美v日本v亚洲v| 亚洲国产成人精品久久| 久久精品视频播放| 99日韩精品| 亚洲三级视频在线观看| av成人黄色| 亚洲伊人观看| 免费成人高清视频| 国产精品视频导航| 红桃av永久久久| 亚洲第一偷拍| 亚洲视频播放| 久久久久久穴| 国产精品白丝黑袜喷水久久久| 亚洲素人一区二区| 亚洲成人直播| 依依成人综合视频| 亚洲私人影院在线观看| 久久久99国产精品免费| 国产精品美女久久久久久久| 亚洲第一在线综合网站| 午夜性色一区二区三区免费视频| 久久五月天婷婷| 国产欧美一区二区三区久久| 99香蕉国产精品偷在线观看| 久久久国产精品亚洲一区| 国产精品国产三级国产a| 最近中文字幕日韩精品| 老司机久久99久久精品播放免费| 国产精品你懂的在线欣赏| 亚洲午夜激情网站| 国产一区自拍视频| 国产精品家教| 亚洲一区激情| 国产精品永久在线| 午夜精品亚洲| 国内精品视频在线观看| 欧美一区二区在线免费观看| 国产精品v片在线观看不卡| 一本色道久久综合精品竹菊| 欧美日韩精品在线播放| 中文精品视频| 韩日视频一区| 欧美连裤袜在线视频| 亚洲作爱视频| 国产伦精品一区二区三区四区免费| 在线一区二区三区做爰视频网站| 欧美男人的天堂| 亚洲欧美久久久| 国产精品视频一二三| 国产精品自拍一区| 久久综合一区| 亚洲一区二区三区欧美| 国产情人节一区| 欧美顶级艳妇交换群宴| 亚洲伊人第一页| 亚洲电影免费观看高清完整版| 国产精品激情偷乱一区二区∴| 久久久久久久激情视频| 一区二区免费看| 在线免费观看成人网| 国产精品扒开腿做爽爽爽软件| 久久综合狠狠综合久久综青草| 亚洲一区二区在线免费观看视频| 在线观看一区视频| 韩日精品中文字幕| 国产日韩精品视频一区二区三区| 欧美日韩一区精品| 欧美韩国日本综合| 欧美高清视频一区二区| 久久综合伊人77777尤物| 久久婷婷综合激情| 欧美另类高清视频在线| 国产精品久久久91| 欧美日本在线视频| 欧美人与禽猛交乱配| 欧美日本国产| 欧美女同视频| 国产精品久久一卡二卡| 国产精品美女诱惑| 国产亚洲一二三区| 在线观看亚洲a| 日韩视频在线你懂得| 亚洲视频第一页| 欧美在线|欧美| 一区在线观看视频| 亚洲国产影院| 亚洲中字黄色| 欧美88av| 国产精品亚洲一区| 亚洲激情欧美激情| 亚洲欧美另类在线观看|