Google-ի անվտանգության ոլորտի հետազոտողները ահազանգում են այս տարի «LLM-ջեքինգ» տեսակի հարձակումների կտրուկ աճի մասին։ ԱԲ ծառայությունների գողացված հասանելիության ապօրինի առևտրի շուրջ ձևավորված ընդլայնվող ստվերային տնտեսությունը կիբեռհանցագործներին հնարավորություն է տալիս օգտագործել հզոր լեզվական մոդելներն ու ամպային հաշվարկային ռեսուրսները շուկայականից անհամեմատ ցածր գներով։

Գողացված ԱԲ-ն դարկնեթում

Google-ի Սպառնալիքների վերլուծության խմբի գլխավոր վերլուծաբան Ջոն Հալտքվիստը Financial Times-ին հայտնել է, որ 2026 թվականին կտրուկ աճել է ԱԲ-ի հետ կապված հաշիվների և հաշվարկային ենթակառուցվածքների վրա հաքերային հարձակումների թիվը: Դարկնեթի հարթակներում այժմ վաճառվում է OpenAI-ի, Anthropic-ի և Google-ի մոդելների չարտոնված հասանելիություն՝ մինչև 97 տոկոս զեղչերով: Այնպիսի ծառայությունների պրեմիում բաժանորդագրությունները, ինչպիսիք են ChatGPT-ն և Claude-ը, մեկ օգտատիրոջ համար կարող են արժենալ ամսական մինչև 200 դոլար, ինչը գողացված հաշվառման տվյալները դարձնում է գրավիչ ապրանք հանցավոր գնորդների համար:

Որոշ վաճառողներ հարմարվել են խոցված հաշիվները արգելափակելու ԱԲ ընկերությունների ջանքերին և այժմ առաջարկում են «երաշխավորված հասանելիությամբ» ծառայություններ՝ խոստանալով հաշվառման տվյալների անվճար փոխարինում սկզբնական հաշվի արգելափակման դեպքում: «Այն, ինչ մենք տեսնում ենք ընդհատակյա շուկայում, ձևավորվող տնտեսություն է՝ կենտրոնացած ԱԲ-ի հասանելիության շուրջ», — Financial Times-ին տված հարցազրույցում հայտարարել է Հալտքվիստը:

Կրիպտոջեքինգից դեպի ԱԲ-ջեքինգ

Հաշիվների գողությունից զատ, հանցավոր խմբավորումներն ու պետության աջակցությամբ գործող հաքերները կոտրում են կորպորատիվ ամպային սերվերները և խոցված ենթակառուցվածքի վրա տեղադրում սեփական ԱԲ մոդելները՝ փաստացի հսկայական հաշվարկային ծախսերը փոխանցելով զոհերի ուսերին: Այս մեթոդը կրկնում է «կրիպտոջեքինգի» ավելի վաղ ֆենոմենը, որի դեպքում չարագործները զավթում էին ուրիշների համակարգիչները կրիպտոարժույթի մայնինգի համար:

Google-ի հետազոտողները նմանատիպ սխեմաների կիրառում են արձանագրել ԱԲ ծանրաբեռնվածությունների նկատմամբ, այդ թվում՝ չինական ակտիվ կիբեռլրտեսության խմբի կողմից, որն ավելի վաղ արդեն թիրախավորել էր Միացյալ Նահանգները:

Սպասվում է, որ սպառնալիքը կաճի այն չափով, որքանով ավելի շատ ընկերություններ կանցնեն արտաքին ամպային մատակարարների փոխարեն սեփական սերվերներում սեփական ԱԲ մոդելների տեղադրմանը՝ դրանով իսկ ստեղծելով նոր գրավիչ թիրախներ՝ հարուստ թանկարժեք հաշվարկային հզորություններով, որոնք էլ փնտրում են չարագործները:

Պաշտպանները բախվում են ծախսերի ճեղքվածքի

Հալտքվիստը զգուշացրել է, որ ԱԲ-ի օգտագործմամբ գողության տնտեսությունը ձեռնտու է չարագործներին: «Նրանք կարող են ձեռք բերել հաշվարկային հզորություններ զգալիորեն ավելի ցածր գնով, մինչդեռ մենք ստիպված ենք վճարել լրիվ արժեքը սեփական պաշտպանության համար», — հայտարարել է նա: Նրա խոսքով՝ կորպորատիվ ԱԲ-ի ներդրման նախնական փուլերում առաջանում է առանձնահատուկ խոցելիություն. կազմակերպությունները կարող են չարագործների գործողություններով պայմանավորված հաշվարկային ռեսուրսների սպառման թռիչքները շփոթել իրենց նոր համակարգերի սովորական ծանրաբեռնվածության հետ:

Չարաշահումների վերաբերյալ Anthropic-ի վերջին եռամսյակային զեկույցը հաստատել է հիմնախնդրի մասշտաբը. արձանագրվել է, որ չարագործները Claude-ի գործիքները վնասակար նպատակներով օգտագործելու փորձեր են կատարել ավելի քան երկու տասնյակ երկրներում: Հալտքվիստը կտրուկ է արտահայտվել. «Յուրաքանչյուր չարագործ օգտագործում է ԱԲ»: