ΑρχικήSecurityΚλεμμένα διαπιστευτήρια AI τροφοδοτούν την αυξανόμενη οικονομία LLM proxy

Κλεμμένα διαπιστευτήρια AI τροφοδοτούν την αυξανόμενη οικονομία LLM proxy

Οι ομάδες κυβερνοαπειλών έχουν στοχεύσει όλο και περισσότερο επιχειρησιακά περιουσιακά στοιχεία AI, όπως διαπιστευτήρια, περιβάλλοντα cloud και έρευνα, ως μέσο λειτουργικής χρήσης της AI. Τώρα, μια άλλη εξελιγμένη μέθοδος για την απόκρυψη της παράνομης χρήσης πόρων ΑΙ έρχεται πιο καθαρά στο φως. Σύμφωνα με μια αναφορά της προηγούμενης εβδομάδας από την εταιρεία ασφάλειας Team Cymru, κακόβουλοι παράγοντες χρησιμοποιούν διακομιστές proxy, γνωστούς ως σταθμούς μεταφοράς, για να κρύψουν την προέλευση της κίνησης προς τα μοντέλα ΑΙ αιχμής, παρέχοντας κάλυψη για επιθέσεις απόσταξης μοντέλων και πιθανή κατάχρηση κλεμμένων διαπιστευτηρίων συνδρομής ΑΙ.

Δείτε επίσης: Το Stolen Device Protection του iPhone αποτρέπει τους κλέφτες στο Λονδίνο

Εικόνα άρθρου: Stolen AI credentials feed growing LLM proxy economy

Οι ερευνητές της Team Cymru αρχικά εντόπισαν 10.867 τέτοιους διακομιστές που λειτουργούν με δύο πλατφόρμες ανοικτού κώδικα relay που ονομάζονται Claude Relay Service (CRS) και ο διάδοχός του, sub2api.

Η έρευνά τους επεκτάθηκε αργότερα και ο συνολικός αριθμός τέτοιων proxies εκτιμάται τώρα σε περισσότερους από 80.000. “Ένας σταθμός μεταφοράς σπάει την παραδοχή στην οποία βασίζεται κάθε έλεγχος μοντέλου αιχμής: ότι ο λογαριασμός που κάνει ένα αίτημα ανήκει στο μέρος που καταναλώνει την απάντηση“, δήλωσε ο Scott Fisher, ανώτερος κύριος μηχανικός στην Team Cymru, στην αναφορά της εταιρείας. “Αυτό που έχουμε αποκαλύψει είναι ένα ολόκληρο οικοσύστημα σχεδιασμένο ρητά για να σπάσει τους όρους και τις προϋποθέσεις των παρόχων μοντέλων αιχμής, επιτρέποντας απάτη και παράνομη δραστηριότητα.” Αυτές οι υπηρεσίες μεταφοράς αυθεντικοποιούν τους πελάτες με τους δικούς τους λογαριασμούς αλλά συνδέονται με ανώτερους AI υπηρεσίες χρησιμοποιώντας ομάδες κλειδιών API ή συνδρομές καταναλωτών που σε πολλές περιπτώσεις έχουν αποκτηθεί μέσω κακόβουλων δραστηριοτήτων όπως κλοπή διαπιστευτηρίων.

Η Team Cymru κατάφερε να συνδέσει αρκετές ομάδες δραστηριότητας μέσω αυτών των proxies με διευθύνσεις IP στην Κίνα και το Χονγκ Κονγκ. Λαμβάνοντας υπόψη ότι πάνω από το ήμισυ των πυλών μεταφοράς φιλοξενούνται σε υπηρεσίες VPS στις ΗΠΑ, υποδηλώνει ότι η πρόθεση είναι να κρυφτεί η γεωγραφική τοποθεσία της κίνησης, πιθανώς για να επιτραπούν επιθέσεις απόσταξης μοντέλων, στις οποίες στοχευμένες προτροπές σχεδιάζονται για να εξάγουν γνώση μοντέλου που στη συνέχεια χρησιμοποιείται για την εκπαίδευση και βελτίωση άλλων μοντέλων AI.

Όλα τα εργαστήρια αιχμής έχουν αναφέρει επιθέσεις απόσταξης κατά των υπηρεσιών τους, και νωρίτερα αυτόν τον μήνα η NSA, η CISA και το FBI δημοσίευσαν μια συμβουλευτική που κατηγορεί άμεσα έξι εταιρείες AI με έδρα την Κίνα για συμμετοχή σε βιομηχανικής κλίμακας απόσταξη μοντέλων των ΗΠΑ μέσω σταθμών μεταφοράς και απατηλών πισίνων λογαριασμών. Αλλά η απόσταξη είναι μακριά από τη μόνη χρήση αυτών των υπηρεσιών.

Τον Αύγουστο, ερευνητές από το Palo Alto Networks προειδοποίησαν για τον αυξανόμενο αριθμό περιπτώσεων κλοπής token AI, στις οποίες κλεμμένα tokens API και διαπιστευτήρια συνδρομής καταχράστηκαν μέσω σταθμών μεταφοράς οδηγώντας σε απώλειες εκατοντάδων χιλιάδων δολαρίων για τα θύματα. Τα διαπιστευτήρια που συνδέονται με προνομιούχους λογαριασμούς προγραμματιστών επιχειρήσεων συλλέγονται μέσω πληροφοριακών κλεπτών, εκστρατειών phishing και επιθέσεων εφοδιαστικής αλυσίδας μέσω πακέτων npm.

Μια έρευνα των dumps δεδομένων πληροφοριακών κλεπτών από το Okta Threat Intelligence βρήκε 561 tokens συνεδρίας Anthropic που συλλέχθηκαν από 5.871 μολυσμένα μηχανήματα, συμπεριλαμβανομένων 164 που δεν είχαν λήξει όταν κυκλοφόρησε το σύνολο δεδομένων. Επίσης, εντόπισε 24 έγκυρα κλειδιά API για Gemini, OpenAI, Groq και OpenRouter, μαζί με υπόγεια εργαλεία σχεδιασμένα να βρίσκουν συνεδρίες υπηρεσιών AI σε κλεμμένα δεδομένα περιηγητή.

Εν τω μεταξύ, ερευνητές από το Gambit Security παρατήρησαν έναν απειλητικό παράγοντα που μιλάει κινέζικα να επικυρώνει 2.975 διαπιστευτήρια που συλλέχθηκαν από 1.742 υπολογιστές και να ανεβάζει λειτουργικά κλειδιά σε μια πύλη μεταπώλησης API AI. Η συλλογή περιλάμβανε 448 κλειδιά Gemini, 254 κλειδιά OpenAI, 176 κλειδιά Anthropic, καθώς και διαπιστευτήρια για Groq, OpenRouter, xAI και Amazon Web Services.

Ένα εμπορικό οικοσύστημα relay Τα δύο πιο κοινά πακέτα relay στην αρχική σάρωση της Team Cymru ήταν τα CSR και sub2api, και τα δύο δημοσιευμένα στο GitHub από έναν προγραμματιστή γνωστό ως Wei-Shaw.

Δείτε επίσης: iOS 26.4: Stolen Device Protection ενεργοποιημένο από προεπιλογή σε όλα τα iPhone

Επιπτώσεις vLLM LlavaOnevision2 RCE

Η νεότερη πλατφόρμα υποστηρίζει διαχείριση χρηστών, χρέωση ανά χρήστη, μετατροπή συνδρομής σε API, δρομολόγηση μοντέλων και έλεγχο προτροπών. Το έργο sub2api έχει διακλαδιστεί περισσότερες από 8.000 φορές και το κανάλι του στο Telegram έχει σχεδόν 7.000 συνδρομητές. Ενδιαφέρον είναι ότι η σελίδα του στο GitHub αναφέρει 26 εμπορικούς χορηγούς, συμπεριλαμβανομένων 15 μεταπωλητών relay API, προμηθευτών proxy κατοικιών, δύο παρόχων λογαριασμών AI, ένα δίκτυο παράδοσης περιεχομένου βελτιστοποιημένο για κίνηση relay και μια υπηρεσία API δημιουργίας μέσων.

Εν τω μεταξύ, το Palo Alto Networks βρήκε σταθμούς μεταφοράς που λειτουργούν με new-api και one-api, δύο άλλες πλατφόρμες ανοικτού κώδικα, και σημείωσε ότι πολλές διαφημίσεις σταθμών μεταφοράς AI δημοσιεύονται σε αγορές κινεζικής γλώσσας όπως το Taobao. Η Team Cymru ανέλυσε μια ομάδα διακομιστών που φιλοξενούνται από αρκετούς παρόχους εικονικών ιδιωτικών διακομιστών στις ΗΠΑ και βρήκε περισσότερες από 4.000 διευθύνσεις IP στην Κίνα και το Χονγκ Κονγκ να συνδέονται με 304 σταθμούς μεταφοράς.

Κατά τη διάρκεια οκτώ ημερών στα τέλη Αυγούστου, αυτές οι διευθύνσεις έστειλαν περίπου 14TB στους relays και έλαβαν περισσότερα από 7TB. Οι relays επικοινώνησαν τόσο με κινεζικές υπηρεσίες AI, συμπεριλαμβανομένων των DeepSeek, Qwen, Zhipu, MiniMax και του Doubao της ByteDance, όσο και με δυτικούς παρόχους όπως οι Anthropic, OpenAI, Google και xAI.

Ωστόσο, οι ερευνητές σημείωσαν ότι η κίνηση προς τις κινεζικές υπηρεσίες ήταν χαμηλότερου όγκου και βαριά σε λήψεις, ενώ η κίνηση προς τους δυτικούς παρόχους ήταν βαριά σε μεταφορές. Δεκαεπτά relays που διαμεσολαβούν κίνηση προς το API της Anthropic, ανέβασαν περίπου 81GB ενώ έλαβαν περίπου 1,4GB, μια αναλογία 58 προς 1. Η Team Cymru εκτίμησε ότι τα ανεβασμένα δεδομένα θα μπορούσαν να αντιπροσωπεύουν μεταξύ 16 δισεκατομμυρίων και 23 δισεκατομμυρίων εισαγωγικών tokens αν αποτελούνταν από κείμενο.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Team Cymru δεν μπορούσε να δει τις προτροπές ή τις απαντήσεις, οπότε δεν μπορούσε να επιβεβαιώσει για τι αφορούσαν οι συνεδρίες, αλλά το ασυνήθιστο μοτίβο κίνησης θα μπορούσε να είναι συνεπές με αυτοματοποιημένη ερώτηση για απόσταξη μοντέλων. “Τα τελικά σημεία πρόβλεψης είναι ζωντανές, επιφάνειες επίθεσης παραγωγής“, λέει ο Joe Brinkley, επικεφαλής της επιθετικής ασφάλειας στην Cobalt. “Αν οι πάροχοι θέλουν να προστατεύσουν τα μοντέλα τους από την εξαγωγή, πρέπει να τα υπερασπιστούν στο επίπεδο της εφαρμογής με πραγματική τηλεμετρία συμπεριφοράς, άμυνες sybil και ελέγχους εξόδου, αντί να περιμένουν από την πολιτική και τη συμμόρφωση να κάνουν τη βαριά δουλειά.” Προστασία διαπιστευτηρίων AI Οι οργανισμοί πρέπει να αντιμετωπίζουν τα διαπιστευτήρια μοντέλων όπως άλλα μυστικά παραγωγής.

Τα μακροχρόνια κλειδιά πρέπει να αντικαθίστανται με διαπιστευτήρια μικρής διάρκειας όπου είναι δυνατόν, και οι λογαριασμοί API πρέπει να έχουν διαμορφωμένα όρια δαπανών και ειδοποιήσεις για αλλαγές στον όγκο αιτημάτων, τα μοντέλα που χρησιμοποιούνται και τη δραστηριότητα σε ασυνήθιστες ώρες της ημέρας.

Οι προνομιούχοι λογαριασμοί προγραμματιστών που μπορούν να δημιουργούν κλειδιά ή να αλλάζουν όρια χρέωσης πρέπει να έχουν ακόμη αυστηρότερη παρακολούθηση. Οι ομάδες ασφάλειας πρέπει να σαρώνουν τακτικά τα αποθετήρια, τα κοντέινερ, τα πακέτα εφαρμογών και τα αρχεία διαμόρφωσης της οργάνωσής τους για εκτεθειμένα διαπιστευτήρια AI. Όπου είναι δυνατόν, τα μακροχρόνια διαπιστευτήρια πρέπει να ζουν εκτός των sandbox πρακτόρων, και τα προσωρινά tokens πρέπει να δημιουργούνται και να εισάγονται σε ροές εργασίας όταν απαιτούνται από εγκεκριμένα εργαλεία.

Δείτε επίσης: Stolen Device Protection: Νέα λειτουργία ασφαλείας για iPhones

vLLM LlavaOnevision2 κρίσιμη ευπάθεια

Οι διαδικασίες αντιμετώπισης περιστατικών πρέπει να περιλαμβάνουν οδηγούς για την άμεση ανάκληση και περιστροφή των διαπιστευτηρίων AI μαζί με την ακύρωση οποιωνδήποτε ενεργών tokens συνεδρίας που συνδέονται με συμβιβασμένες συνδρομές AI.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS