AI初创企业遭自动化注册欺诈冲击

Web3 2026-05-08 07:07:33
核心提要:人工智能初创公司正遭遇新型自动化账户注册欺诈,攻击者利用免费试用额度耗尽计算资源并转售凭证。行业正通过强化身份验证与实时结算机制应对,但底层安全架构滞后问题仍存。

AI企业面临自动化账户滥用危机:算力资源被快速掠夺

当前人工智能领域兴起一种前所未有的欺诈形态——恶意程序批量创建虚假用户账户,在平台实施风控前迅速消耗高成本推理资源。据一家支付基础设施服务商的高管在访谈中披露,其服务网络内约有16%的新注册账号存在明显异常行为,凸显该问题已进入规模化阶段。

虚假账户劫持免费额度,形成黑市交易链条

攻击目标聚焦于模型推理所需的令牌配额,即新用户享有的初始免费计算额度。欺诈团伙在获取后立即执行大规模请求,待账单生成前便注销账户。部分被盗用的访问权限更被拆分出售,以低价形式在线流通,形成完整的灰色产业链。

防御机制难以跟上机器级攻击速度

由于攻击行为以毫秒级速率执行,传统依赖人工审核的风控体系已无法有效拦截。相关负责人指出,此类攻击往往在数小时内累积数千美元的未付账单,且攻击者并无真实使用意图。数据显示,过去半年间涉及免费试用资源滥用的事件数量翻倍增长。

技术研究团队分析表明,多数案例并非源于复杂漏洞,而是暴露于宽松的身份权限配置。大量开源AI框架仍采用粗粒度访问控制,一旦凭证外泄,攻击脚本即可横向渗透至核心服务层。近期报告指出,主流代理项目普遍缺乏细粒度角色隔离能力,导致必须全面重置系统密钥才能遏制威胁扩散。

行业启动多维度反制策略,探索实时结算方案

为应对持续攀升的成本压力,部分初创企业正重构获客路径,包括压缩免费试用期限、增设请求频率上限,或在注册阶段即引入支付信息验证机制。

相关支付平台已升级其风险识别系统,整合设备指纹、IP信誉评分及邮箱域名历史等多维数据,用于评估账户真实性。仅上月,该系统已在八家合作AI企业中成功阻断超过330万次高危注册尝试。

此外,该机构正推动基于区块链的实时计费架构研发,力求实现算力消耗与费用扣减同步。同时,多家加密资产交易所亦在开发面向API调用场景的即时支付协议。

支持者认为,这种“用即付”模式可从根本上切断资源浪费与费用延迟之间的缝隙。然而,安全专家提醒,这暴露出一个深层矛盾:企业在追求快速扩张的同时,底层身份管理与安全防护体系仍处于早期建设阶段,亟需系统性补强。

上一篇 Circle股价单日重挫7% 财报前市场...
下一篇 亚马逊推AI专用支付系统,代理经济迈入新...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!