英国《金融时报》9月26日刊发对谷歌威胁情报集团首席分析师约翰·霍特奎斯特的采访。他称2026年“LLM劫持”明显增多:暗网以最高97%折扣倒卖多家头部AI公司的访问权限,还承诺封禁补发;犯罪团伙及国家支持组织则入侵企业云服务器盗用算力。相关AI滥用报告与攻击案例显示,昂贵AI资源正被攻击者以极低成本获取。

约翰·霍特奎斯特是谷歌威胁情报集团首席分析师。该集团前身为Mandiant,于2022年被谷歌收购;他本人曾追踪俄罗斯Sandworm黑客组织。报道称其拥有20年网络安全经验,也有资料显示其从业时间超过25年。
霍特奎斯特向《金融时报》表示,2026年被称为“LLM劫持”的攻击明显增多。其主要手法包括两类:一是倒卖公共AI工具被盗的登录凭据,二是犯罪团伙或国家支持组织入侵企业云服务器,盗用算力运行自有模型,后者被类比为“劫持机器挖矿”。
他指出,地下市场中“一个围着AI访问权长起来的经济体”正在扩大,AI模型和算力已成为网络犯罪市场紧盯的商品。攻击者希望利用这些资源从事勒索、网络战和间谍活动。
谷歌方面发现,暗网已有摊位出售Anthropics(即Anthropic)、Google和OpenAI等公司模型的访问权限。相关权限折扣最高达97%,也就是最低仅为正版价格的3%。作为价格对照,ChatGPT和Claude的最高级订阅费用约为每月200美元。
部分卖家还提供“保证访问”服务:如果账号被封,会免费补发新的登录凭据。霍特奎斯特认为,攻击者以低得多的价格获得昂贵token,而防守方仍需为同类安全工具付费,这使攻击者在攻防对抗中获得经济层面的优势。
报道同时指出,越来越多企业将定制AI模型部署在自有服务器上,而非租用云算力,此类自建算力正在成为黑客的新攻击目标。霍特奎斯特警告,AI已被所有威胁行为者使用,企业应将AI工具和AI资源纳入网络安全防护体系。
他的判断并非孤例。Anthropic在2026年9月发布的季度AI滥用报告中称,来自美国、英国、也门等20多个国家的威胁行为者曾试图利用Claude从事恶意活动。
另据Euronews 9月16日报道,与Midnight Blizzard/SVR相关联的俄罗斯黑客组织GTG-20006曾使用Claude,对包括乌克兰国防部、无人机供应商在内的20多个组织发动攻击,并将其用于非洲、摩尔多瓦的虚假信息行动以及无人机蜂群开发。
作者观点:低价账号与算力盗用改变的首先是攻防成本,而不只是模型能力问题。已披露案例能够印证AI资源被滥用的风险,但不能由这些个案推导出所有企业或所有攻击组织都采用相同手法。对部署自有AI系统的企业而言,账号凭据、云服务器和自建算力都应被纳入持续安全监测。