14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La guía de implementación de LLM contiene rápidamente la tecla Deepseek -Api


Peque operaciones de «Llmjacking» recibió acceso robado a modelos Deekseek solo unas semanas después de su publicación pública.

Llmjacking como Proxyjacking Y CriptojackingContiene el uso ilegal de los recursos informáticos de otro para sus propios fines. En este caso son las personas que usan populares y de otra manera caras Modelos de lenguaje grande (LLMS) de OpenAi, Anthropeetc. para generar imágenes, para evitar prohibiciones nacionales y más mientras transmite el proyecto de ley a otra persona.

Recientemente, los investigadores de Sysdig han observado hiperactivos Las operaciones de LLMJacking integran el acceso a los modelos desarrollados por Deepseek. Después de que la compañía publicó su modelo Deekseek V3 el 26 de diciembre, solo tomó unos días obtener acceso robado. Del mismo modo, Deepseek-R1 fue liberado el 20 de enero, y los atacantes lo tenían en sus manos al día siguiente.

«Esto ya no es una moda», dice el estratega de seguridad cibernética de Sysdig, Crystal Morin, sobre LLMJacking. «Esto está mucho más allá de lo que lo descubrimos por primera vez en mayo pasado».

Cómo funciona Llmjacking

El uso de LLM puede ser bastante costoso en la escala. Por ejemplo, el uso de GPT-4 según los cálculos de Sysdig en el área podría costar un titular de la cuenta al norte de medio millón de dólares (a pesar de que Deepseek es actualmente más barato).

Relacionado:Investigadores Outsmarts, el nuevo O3-Mini de Jailbreak’s Openas

Para disfrutar de estos modelos sin tener que incurrir en sus gastos, los apetitantes roban la información de registro para servicios en la nube o claves API (interfaz de programación de aplicaciones), que se asignan con ciertas aplicaciones LLM. Luego use scripts para verificar si realmente ofrecen acceso a un modelo deseado.

A continuación, contienen esta información de autenticación robada en un proxy inverso «OAI» (ORP). Orps Bridges de los usuarios y el LLM Solte y proporciona un nivel de seguridad operativa.

El suministro aparente de ORP a partir del cual se deriva el nombre se publicó el 11 de abril de 2023. Desde entonces, ha sido reforzado y configurado para tener en cuenta las nuevas funciones de sigilo. Las versiones más nuevas tienen mecanismos de protección de contraseña y cubierta, como el sitio web ilegible hasta que el usuario desactive CSS en sus navegadores, y elimina el registro inmediato y cubre los pasos de los atacantes cuando usan los modelos. Los proxy están protegidos aún más por los túneles de CloudFlare que generan dominios aleatorios y temporales para proteger el servidor privado virtual real (VPS) o las direcciones IP de los ORP.

Las nuevas comunidades 4Chan y Discord han florecido para ORP, ya que las personas usan un acceso ilegal de LLM para crear contenido de NSFW e imágenes de otros tipos, scripts de diferentes malicios o solo cosas cotidianas, como ensayos para la escuela. Y en países como Rusia, Irán y China, las personas normales usan ORP para eludir las prohibiciones nacionales en Chatt.

Relacionado:La tecnología de los clasificadores constitucionales reduce los jailbreaks de Genai

El costo de Llmjacking para accionamientos

Al final, alguien pagará todos los recursos informáticos con los que se generarán imágenes y documentos escolares de NSFW.

Los desarrolladores de ORP no quieren que estas facturas sean demasiado altas, ya que la actividad anomal de sus usuarios probablemente desencadena alarmas. Para tener esto en cuenta, cree sus programas en docenas o incluso cientos de oraciones diferentes de información de registro asociada con diferentes cuentas. Un ORP -SSYSDIG, que se registró, por ejemplo, también se había registrado con otras aplicaciones de inteligencia artificial (IA) en relación con otra inteligencia artificial (IA) en relación con otra inteligencia artificial (IA). Por posesión de muchas llaves en muchas aplicaciones, los ORP pueden llevar a cabo una compensación de carga y difundir el uso ilegal lo más delgado posible.

Sin embargo, no siempre funciona de esa manera.

Como recuerda Morin, «hablé un poco a un usuario de Twitter cuya cuenta personal de AWS estaba en peligro por LLMJacking. Una mañana [mainly] Lo usó para E -Mail – subió a $ 730 en dos o tres horas. «

Relacionado:Malware KI que está vestido como paquetes de Speeek en Pypi

Un tweet de alguien cuyo proyecto de ley de AWS ha aumentado en un 40,000% en solo horas debido a Llmjacking

Nadie sabe exactamente cómo la víctima limpió su información de registro de AWS, pero ya estaba en camino a recopilar una factura de más de $ 20,000. Su feliz descanso se había encendido en AWS, no se encienden de forma predeterminada, y le permitió identificar la actividad anónima temprano.

«Se dirigió al AWS Customer Atención y preguntó qué estaba pasando y no tenían idea. Casi inmediatamente posponía su cuenta, pero hubo un retraso en informar sobre los costos. Creo que entre 10,000 y 20,000 dólares estadounidenses por medio día en el uso de aproximadamente medio día ”, dice Morin.

AWS salvó a la víctima. Sin embargo, Morin advierte: «Puedes imaginar lo que haría un ataque similar a nivel de la compañía si piensas en lo que solo podría pasarle a una sola persona».





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/application-security/llm-hijackers-deepseek-api-keys

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *