超8万个代理服务器隐藏流向,被盗AI订阅凭据催生黑产经济
ChuckDBrooks · x · 2026-09-29
据安全公司 Team Cymru 报告(CSO Online 报道),恶意攻击者正大规模使用称为「中转站」的代理服务器,掩盖流向前沿 AI 模型的流量来源。
- 研究者最初发现 10,867 台运行开源中转平台 Claude Relay Service (CRS) 及其后续 sub2api 的服务器,后续估算总数已超过 80,000 台
- 这些代理背后的 AI 凭据多通过信息窃取木马、钓鱼和供应链攻击窃取,用于盗用企业 AI 订阅额度
- 中转站还掩护「模型蒸馏攻击」——通过 API 大量调用以窃取模型能力
- Team Cymru 的 Scott Fisher 指出,中转站打破了所有前沿模型管控依赖的前提假设:请求账号与实际使用者是同一方
「Infra」频道最新
- 三大 AI 厂商拒绝披露能耗,研究机构反推模型耗电排行榜 — relianceschool · 2026-09-29
- Agent 90 分钟跑 322 个 Hugging Face Jobs,总账单仅约 4 美元 — victormustar · 2026-09-29
- antirez:本地推理别只看生成速度,缩短思考阶段与加速 prefill 才是关键 — antirez · 2026-09-29
- 投资人呼吁建「算力长城」,输出智能而非美元 — McDonaghMatthew · 2026-09-29
- 用 Claude Code 指挥本地模型干活,省云端额度的混合工作流可行吗? — Ambitious_Fold_2874 · 2026-09-29
- 两台 DGX Spark 跑 320B MoE 模型,262K 上下文前要先修 11 个坑 — TechPreacher · 2026-09-29