AI令牌劫持:你的API密钥正被灰色市场偷走
了解Token Jacking攻击:黑客如何窃取AI API密钥并通过灰色中转站转售算力,导致企业巨额损失。学习检测、缓解和预防措施,保护您的AI资源。
⛓️ High 供应链攻击
Unit 42发现名为Token Jacking的新型攻击,攻击者通过窃取企业开发者的AI平台API密钥,将其接入灰色市场“中转站”,以折扣价转售AI算力,导致受害者产生巨额费用。攻击手段包括信息窃取、钓鱼、暴露代码仓库及恶意npm包供应链攻击。
来源:Palo Alto Unit42 | 2026-08-06 | 原文链接
🔍 关键发现
- Token Jacking通过窃取AI API密钥并接入代理中转站,实现算力转售和牟利,单案损失可达近百万美元。
- 灰色市场中转站多基于new-api或one-api等开源代理平台,提供匿名购买、多模型访问和自定义计费功能。
- npm供应链攻击(如Shai-Hulud、Miasma)已成为批量窃取API密钥的重要渠道,攻击者利用恶意包感染开发者环境并横向收集凭据。
⚔️ 攻击链分析
1. 攻击者通过信息窃取器、钓鱼、暴露的代码仓库或恶意npm包获取AI平台API密钥;2. 将密钥接入new-api/one-api等第三方代理服务,构建中转站;3. 中转站以折扣价向买家转售AI模型访问权限;4. 受害者在不知情下产生大规模API调用和巨额账单。
🚩 失陷指标 (IOC)
new-apione-apiShai-HuludMiasma
🛡️ 缓解建议
- ✅ 启用AI专属安全网关(如Prisma AIRS),实时监控API调用模式和异常令牌使用行为。
- ✅ 严格管理API密钥生命周期,设置调用限额、预算上限和自动预警,避免无限扩展默认配置。
- ✅ 审查并隔离开发环境,及时修补第三方依赖,防止恶意npm包窃取凭据。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 如何检测API密钥是否被用于中转站?
监控API调用来源地理区域、异常流量峰值、非工作时间使用,以及调用模型与业务场景不符时,应及时告警。
❓ 中转站如何实现匿名交易和调用?
中转站使用代理服务包装官方API,通过自有积分系统计费,支持匿名注册和加密货币支付,隐藏真实调用链。
❓ 企业如何快速遏制Token Jacking损失?
立即撤销/轮换泄露的API密钥,停止计费账号,启用消费限额,并审计所有日志追踪滥用行为。