LLMjacking: Kuidas lekkinud AWS võtmed muutuvad AI kulude õrnuseks

- LLMjacking on uus rünnakumeetod, kus kasutatakse varastatud AWS IAM võtmeid tas Paid AI mudelitele ligipääsemiseks.
- Rünnaku eesmärk ei ole andmete vargus, vaid ohvri arvel kalli AI-teenuse kasutamine ja selle edasimüük.
- Ühe päeva kulud Claude 3 Opus mudeli puhul võivad ületada 100 000 dollarit.
- Tuvastamine on raske, kuna API-kutsed näevad legitiimset kasutust.
Pilveandmete turvalisus on alati olnud ettevõtete jaoks kriitiline, kuid rünnakute olemus on hambaalust militantselt muutumas. Kui varem keskenduti andmete vargusele või krüptovaluutade kaevamisele, siis nüüd on ettekujutatud meetod, mida on nimetatud LLMjackingiks. See strateegia ei keskendu info väljavõtmisele, vaid ettevõtte rahalise suhte monetiseerimisele pilvepakkuja ehk Amazon Web Servicesi (AWS)ga.
Kuidas LLMjacking tegelikult toimib
Süsteemne rünnak algab ühe vea tõttu: lekkinud AWS Identity and Access Management (IAM) juurdepääsuvõtme. Tegemist on pikaajalise võtmega, millele on antud AdministratorAccess õigused. See on AWS-i ökosüsteemis kõrgeim võimalik privileegide tase, mis annab ründajale praktiliselt piiratud kontrolli kogu konto üle.
Kui ründaja on saanud kätesse sellise võtme, ei piirdu ta vaid olemasolevate ressurssidega. Ta loob ohvri konto sisse täiesti uue IAM-kasutaja. See on strateegiline käik, mis võimaldab ründajal jätkata tegevust uue identiteediga, ilma et ta peaks pidevalt lootuma algselt lekkinud võtmel, mis võib olla märgatud või tühistatud. See uus identiteet kasutatakse seejärel AWS Marketplace'i kaudu kalleid alusmudelitele tellimuste vormistamiseks.
Protsess toimub tehniliselt läbi CreateAgreementRequest ja AcceptAgreementRequest kutsetega, millega ründaja nõustub teenuse tingimustega. Kui tellimus on aktiveeritud, algavad mudelite kutsumised, mille arvete kogum summa läheb otse ohvri ettevõtte arvele.
Kalleid mudeleid kasutav rahamasin
LLMjackingi majanduslik pool on ründajate jaoks äärmiselt atraktivne. Erinevalt traditsioonilistest rünnakutest, kus andmete müük tummas veebis võib aega võtta, on AI-mudelite ligipääs kiiresti realiseeritav vara. FortiGuard Labsi uurijad on tuvastanud, et varastatud ligipääs müüakse soodsatel hindadel AI-chatbotite tellimustena platvormidel nagu Telegram ja Discord.
Kulud ohvri jaoks on šokeerivad. Sõltuvalt kasutatavast mudelist võib üks päevne ebaseaduslik kasutus raamatud tõsta märgatavalt:
Claude 2.x mudelite puhul võivad ohvri päevased kulud ületada 46 000 dollarit, kuid kui ründaja liigub üle Claude 3 Opus mudelile, võib summa tõusta üle 100 000 dollari ühe päeva jooksul.
See muudab LLMjackingi üheks kiireimasti kasvavaks pilvepõhiseks ohuks, kus ründaja ei varasta väärtust, vaid kasutab ohvri krediidi, et luua endale tuluvoog.
Operation Bizarre Bazaar ja rünnakute mastaap
See ei ole üksik juhtum, vaid osa suuremast trendist. Uurijad on jälgitud operatsiooni nimega Operation Bizarre Bazaar, mis on paljastanud rünnakute massiivse mastaabi. Selle operatsiooni raames on tuvastatud üle 35 000 rünnakusseisundit, mis on hõlmanud rohkem kui 30 erinevat LLM-pakkujat.
Ründajad on muutunud lihakaks, kasutades ka Amazon Bedrocki teenusespesiifilisi API-võtmeid. See annab neile teise, vähem nähtava tee mudelite kutsumiseks, mis toimib paralleelselt tavaliste IAM-volitustega. See täiendav kiht muudab rünnaku tuvastamist veelgi keerukamaks, kuna tegevus ei paista kohe ebatavalise volituste kasutamisena.
Miks tavalised turvasüsteemid seda ei näe
Kõige ohtlikum on LLMjackingi nälgus. Kuna API-kutsed tulevad tehniliselt kehtivate ja õigustatud volitustega, näeb see liiklus võrgutasetel ja API-päringute tasandil täpselt selline välja kui legitiimne ettevõtte tegevus. Tavalised monitorid ei märga midagi kahtustavat, sest puudub klassikaline rünnaku märk, nagu on näiteks ebatavaline andmevoog väljapoole või süsteemifailide muutmine.
See tähendab, et ettevõtted, kes usaldavad ainult automaatseid hoiatussüsteeme, võivad avastada probleemi alles siis, kui AWS saadab kuu lõpus arve, mis on kümneid kordu suurem kui tavapärane. Operation Bizarre Bazaar on näidanud, et ründajad oskavad liikuda pilvekeskkonnas väga diskreetselt.
Kuidas end LLMjackingi eest kaitsta
Kaitsestrateegia peab keskenduma volituste piiramisele ja detailsemale jälgimisele. Kuna rünnak tugineb pikaajaliste ja liiga laia õigustega võtmetel, on esimene samm nende asendamine lühiajaliste, rollipõhiste volitustega.
FortiGuard Labs soovitab rakendada järgmisi meetmeid:
- Aktiveerige AWS CloudTrail kõigis kontodes, et jälgida uute identiteetide loomist ja Marketplace'i tellimusi.
- Lülitage sisse Bedrocki kutsumiste logimine, mis on vaikimisi väljatud, et saada detailset ülevaadet päringutest.
- Asendage pikaajalised IAM-võtmed lühiajaliste credentialsidega, et vähendada lekke puhul tekkivat riski.
- Jälgige uusi identiteete ja ebatavalisi IP-aadresse, mitte ainult Bedrocki kasutuse algust.
Mida see tähendab Eesti ja Balti riikide ettevõtetele
Eesti on tuntud kui e-riik ja meie ettevõtluse digitaalne küpsus on kõrge, kuid see muudab meid ka atraktivseks siheks. Balti riikide startup-ökosüsteem tugineb massiivselt pilveandmetele ja AI-integratsioonidele, mis tähendab, et paljud kohalikud ettevõtted kasutavad just AWS-i ja Bedrocki sarnaseid teenuseid.
Kontekstis, kus Euroopa Liidu AI Act hakkab rangemate nõuete kogumiga jõustuma, muutub AI-teenuste turvalisus mitte ainult tehniliseks, vaid ka juriidiliseks küsimuseks. Andmete turvalisus on üks, kuid arve- ja ressursiturvalisus on osa üldisest riskijuhtimisest. Eesti ettevõtetele, kes on kiiresti implementeerinud LLM-lahendusi oma toodetesse, on kriitiline ülevaadata oma IAM-poliitikad.
Balti riikide jaoks, kus ressursside efektiivsus on konkurentsivõime alus, võib üksainus lekkinud administraatori võtme tõttu tekkinud 100 000-dollariline päevane kulutamine olla väiksemeesettevõttele või varajase etapi startupile eksistentsiaalne löök. Digitaalne vastupäevus ei tähenda enam ainult serverite toimimist rünnaku all, vaid ka pilveandmete kulutuse kontrolli ja volituste range piiramise suutlikkust.
Korduma kippuvad küsimused
Mis on LLMjacking?
See on rünnakumeetod, kus kuritegelised kasutavad varastatud AWS IAM-võtmeid, et tellida kalleid AI-mudeleid ohvri arvel ja müüa nende ligipääsu edasi.
Kui palju võib üks rünnak maksma maksda?
Sõltuvalt mudelist võivad kulud olla üle 46 000 dollari päevas (Claude 2.x) või isegi üle 100 000 dollari päevas (Claude 3 Opus).
Miks on LLMjackingi tuvastamine raske?
Sest ründajad kasutavad kehtivaid volitusi, mistõttu näevad nende API-kutsed süsteemis välja nagu tavaline ja legitiimne kasutamine.
Kuidas vältida seda rünnakut?
Kasutage lühiajalisi volitusi pikaajaliste võtmete asemel, aktiveerige AWS CloudTrail ja Bedrocki logimine ning piirake administraatori õiguste jagamist.
Allikad: Cybersecuritynews, Cyberpress, Blog ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email