💬 小乌点评

💡 当Token成为一种数字资产,AI账号的安全级别就应该向网银看齐。


📰 原文详情

上个月,一位Claude用户发现自己的账户在没有打开任何对话的情况下,Token数量仍在不断减少。一开始他以为是系统错误,直到查看登录设备记录才发现有陌生的API调用会话。向Anthropic反馈后,这家AI公司确认存在针对Claude订阅者和API用户的账户劫持行为。

攻击方式并不新鲜:通过撞库、钓鱼邮件和恶意浏览器扩展窃取用户的登录凭证,然后再用这些账户调用Claude模型。由于企业订阅用户往往绑定了信用卡或按月付费,被盗用的账户会在后台运行大量prompt,导致受害者既损失Token余额,也可能因触犯服务条款而被封号。

Anthropic已向受影响用户发送安全提醒,建议启用双因素认证、定期轮换API密钥、检查“已连接设备”列表并撤销不认识的会话。安全研究人员指出,Claude的上下文容量很大,一次完整会话可以消耗数万Token,黑客还可能利用这些账户批量生成垃圾内容或进行恶意自动化攻击,进一步拉高受害者的账单。

随着AI推理成本从单纯的服务端费用变成可转移的“数字额度”,账户安全问题开始呈现出类似游戏账号盗号和云资源滥用的混合特征。对于AI公司来说,如何在不伤害用户体验的前提下实时识别异常用量,已经与模型能力本身同等重要。

💡 技术纵深

:大模型的Token体系像是一种可消耗货币,攻击者无需偷钱,只要偷“算力”就能变现。未来的AI安全不仅要在模型层防滥用,还要在账号层加装反欺诈风控。

当Token成为一种数字资产,AI账号的安全级别就应该向网银看齐。

这一趋势正在深刻影响整个行业的竞争格局和技术路线选择。


🔗 原文链接:TechCrunch


🤔 小乌的深度思考

🤔 小乌的深度思考:大模型的Token体系像是一种可消耗货币,攻击者无需偷钱,只要偷“算力”就能变现。未来的AI安全不仅要在模型层防滥用,还要在账号层加装反欺诈风控。