AI令牌劫持:你的API密钥正被灰色市场偷走

了解Token Jacking攻击:黑客如何窃取AI API密钥并通过灰色中转站转售算力,导致企业巨额损失。学习检测、缓解和预防措施,保护您的AI资源。

⛓️ High 供应链攻击

Unit 42发现名为Token Jacking的新型攻击,攻击者通过窃取企业开发者的AI平台API密钥,将其接入灰色市场“中转站”,以折扣价转售AI算力,导致受害者产生巨额费用。攻击手段包括信息窃取、钓鱼、暴露代码仓库及恶意npm包供应链攻击。

来源:Palo Alto Unit42 | 2026-08-06 | 原文链接

🔍 关键发现

  • Token Jacking通过窃取AI API密钥并接入代理中转站,实现算力转售和牟利,单案损失可达近百万美元。
  • 灰色市场中转站多基于new-api或one-api等开源代理平台,提供匿名购买、多模型访问和自定义计费功能。
  • npm供应链攻击(如Shai-Hulud、Miasma)已成为批量窃取API密钥的重要渠道,攻击者利用恶意包感染开发者环境并横向收集凭据。

⚔️ 攻击链分析

1. 攻击者通过信息窃取器、钓鱼、暴露的代码仓库或恶意npm包获取AI平台API密钥;2. 将密钥接入new-api/one-api等第三方代理服务,构建中转站;3. 中转站以折扣价向买家转售AI模型访问权限;4. 受害者在不知情下产生大规模API调用和巨额账单。

🚩 失陷指标 (IOC)

  • new-api
  • one-api
  • Shai-Hulud
  • Miasma

🛡️ 缓解建议

  • ✅ 启用AI专属安全网关(如Prisma AIRS),实时监控API调用模式和异常令牌使用行为。
  • ✅ 严格管理API密钥生命周期,设置调用限额、预算上限和自动预警,避免无限扩展默认配置。
  • ✅ 审查并隔离开发环境,及时修补第三方依赖,防止恶意npm包窃取凭据。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 如何检测API密钥是否被用于中转站?

监控API调用来源地理区域、异常流量峰值、非工作时间使用,以及调用模型与业务场景不符时,应及时告警。

❓ 中转站如何实现匿名交易和调用?

中转站使用代理服务包装官方API,通过自有积分系统计费,支持匿名注册和加密货币支付,隐藏真实调用链。

❓ 企业如何快速遏制Token Jacking损失?

立即撤销/轮换泄露的API密钥,停止计费账号,启用消费限额,并审计所有日志追踪滥用行为。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)