Bulud mühitində aşkarlanmış yeni müdaxilə üsulunun hücumçulara sızdırılmış tək bir "AWS" giriş məlumatından istifadə edərək ödənişli süni intellekt modellərinə çıxışı ələ keçirməyə və gəlir əldə etməyə imkan verdiyi müəyyən edilib. Tədqiqatçılar tərəfindən "LLMjacking" adlandırılan bu texnika hücumçuların bu cür sızıntıları nə qədər sürətlə gəlir mənbəyinə çevirə bildiyini nümayiş etdirir.
"FortiGuard Labs" tədqiqatçılarının məlumatına əsasən, insident bir "AWS" kimliyinin malik ola biləcəyi ən yüksək imtiyaz səviyyəsi olan "AdministratorAccess" hüquqlarına sahib uzunmüddətli "AWS Identity and Access Management" giriş açarından qaynaqlanır.
Hücumçu bu açarı əldə etdikdən sonra qurbanın hesabında yeni bir IAM istifadəçisi yaradıb və "AWS Marketplace" xidmətinin razılaşma sisteminə "CreateAgreementRequest" və "AcceptAgreementRequest" sorğuları göndərərək təməl modellərə abunə olmaq üçün ondan istifadə edib. Abunəlik aktivləşdirildikdən sonra hücumçu modelləri birbaşa işə salaraq bütün xərclərin kompromisə məruz qalmış təşkilatın hesabına yazılmasına nail olub. Həmçinin, bir çox oxşar hallarda hücumçuların yeni kimlik üçün "Bedrock" xidmətinə xas API açarları yaratdığı və bununla standart IAM giriş məlumatları ilə yanaşı fəaliyyət göstərən ikinci, daha gizli bir giriş yolu təmin etdiyi bildirilir.
"LLMjacking" kriptovalyuta mayninqi və ya məlumatların sızdırılması kimi ənənəvi bulud sui-istifadə hallarından fərqlənir. Bu hücumda məlumat oğurlamaq əvəzinə, qurbanın bulud provayderi ilə olan maliyyə və ödəniş əlaqəsindən istifadə edilir. Dəyən zərər iqtisadi baxımdan olduqca ciddidir: "Claude 2.x" kimi premium modellərdən icazəsiz istifadə qurbanlara gündəlik 46 000 ABŞ dollarından çox zərər vura bilər. Hücumçular "Claude 3 Opus" modelinə keçid etdikdə isə bu rəqəm gündəlik 100 000 dolları ötür.
Məlumata görə, ələ keçirilmiş çıxış imkanları tez-tez "Telegram" və "Discord" platformalarında ucuz qiymətə süni intellekt çatbot abunəlikləri kimi yenidən satılır. "Operation Bizarre Bazaar" adlandırılan belə əməliyyatlardan birinin 30-dan çox LLM provayderi üzrə 35 000-dən artıq hücum sessiyası ilə əlaqəli olduğu qeyd edilib.
API sorğuları texniki cəhətdən etibarlı və icazəli giriş məlumatlarından göndərildiyi üçün bu fəaliyyət şəbəkə və API səviyyəsində qanuni istifadə ilə eyni görünür. Trafiyin özündə zərərli heç nə olmadığı üçün müdafiə sistemləri sadəcə imzalara əsaslana bilmir və bu da ənənəvi monitorinq vasitələri ilə hücumun aşkarlanmasını son dərəcə çətinləşdirir.
Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi tərəfindən hesab fəaliyyətlərini izləmək üçün "AWS CloudTrail" və "Bedrock" qeydiyyat funksiyalarının aktivləşdirilməsi, geniş imtiyazlı uzunmüddətli açarlar əvəzinə qısamüddətli giriş məlumatlarından istifadə edilməsi və sistemdəki şübhəli siqnalların xüsusi diqqətdə saxlanılması tövsiyə olunur.
© 2011-2026 Bütün Hüquqlar Qorunur