乐于分享
好东西不私藏

AI Token Jacking:你的API密钥正在被偷去打工,有人被刷走近百万

AI Token Jacking:你的API密钥正在被偷去打工,有人被刷走近百万

AI Token Jacking来了!安全公司Unit 42最新报告:攻击者偷走你的AI API密钥,送进灰产「中转站」打折转卖,单案被刷走近百万美元。偷key的方式包括npm投毒包、钓鱼、代码仓库泄露。只要你用AI工具、API、中转站,这篇务必看完。


一、密钥=钱:AI时代的「钥匙被偷」

先说清楚为什么AI密钥这么值钱。

你用AI工具时,背后是按token计费的——你输入的内容、AI输出的内容,都切成小块计费。越强的模型越贵。

你的API密钥(key/token),就是打开这个计费水龙头的钥匙。谁拿到你的key,谁就能无限调用你的额度,账单记在你头上。

更麻烦的是:很多AI服务商为了不打断你的工作流,默认不限量,月底统一结账。这意味着攻击者可以偷偷刷你的额度刷一个月,你月底看账单才发现——钱已经被刷走了。

这就是「Token Jacking」(Token劫持):偷你的key,用你的钱,跑他的活。


二、灰产中转站:你的key去了哪里

被偷的key去了哪?答案是「中转站」。

中转站是AI界的灰色市场:用开源软件(new-api、one-api)搭建代理服务,把官方AI接口「中转」给用户,价格比官方便宜一大截。淘宝上那些「AI代充」「API共享」大多就是干这个的。

中转站的生存逻辑很简单:官方价买key再打折卖,不赚钱。所以很多中转站用偷来的key——成本为零,卖多少赚多少。

更糟的是: - 你的prompt会被中转站监控、爬取(你输入的内容可能被留存) - 模型可能被偷偷降级(你付费买顶级模型,实际跑的是廉价模型) - 会话记录可能被倒卖,你成为下一个受害者

用便宜的中转站,等于把家门钥匙交给陌生人。


三、4种偷key的方式(你是哪种受害者)

Unit 42 报告梳理了攻击者获取key的主要渠道:

① 信息窃取木马 攻击者用恶意软件(信息窃取器)感染开发者电脑,把浏览器里、环境变量里的key全刮走。中招者毫无感觉。

② 钓鱼攻击 伪装成官方邮件/网页,诱导你输入密钥或授权。一次手滑,key就没了。

③ 代码仓库泄露 把key写死在代码里、提交到GitHub等公开仓库——这是最常见也最冤枉的一种。攻击者用自动化工具扫描全网公开仓库,几分钟就能挖到一批key。

④ npm投毒(供应链攻击) 最阴险的一种。攻击者发布表面正常、内里藏毒的npm包(Shai-Hulud、Miasma等),开发者一安装,恶意代码就开始偷环境里的所有凭据,还跟着你的构建流程扩散到其他项目。

真实案例: Unit 42 说他们处理过不少案件——攻击者偷到暴露的凭据后,几分钟内就接入中转站,被发现并封禁前已经产生了近百万美元的账单。

中转站每天能产生数千万次API调用,你的key一旦进去,就是一台永不停机的印钞机——印的是你的钱。


四、创作者自查清单(5步)

不管你是个人创作者还是小团队,现在花10分钟自查: - [ ] 设用量上限:去AI服务商后台,给账户设置消费上限+异常告警(用量突然暴涨会提醒你) - [ ] 查泄露:搜索你的key有没有出现在公开仓库/代码里(GitHub搜一下key前缀) - [ ] 换短期token:把长期API key换成短期token(有效期短,被盗了损失窗口小) - [ ] 别用陌生中转站:便宜的AI代充/共享API,省的是小钱,丢的是账号和数据 - [ ] 管好环境:服务器/本机的.env文件、环境变量别随意共享,别装来路不明的npm包


五、AI安全时代,怎么保护自己

技术圈有句话:「安全不是产品,是习惯」。AI时代这句话更对——因为你的key就是钱。

几个实用习惯: 1. 最小权限:给key只开需要的权限,别动不动就全开 2. 定期轮换:key定期换新,旧的作废 3. 双因素认证:重要账户开2FA,多一层保险 4. 用官方渠道:能直连官方就别走中转,贵一点但安心

AI工具越来越强,偷你key的贼也越来越专业。花10分钟做好防护,比月底收到天价账单再哭强。

觉得有用就点个「在看」,转发给用AI工具的朋友——特别是那些喜欢淘便宜API的。评论区聊聊:你见过/用过中转站吗?


🤖 AI资讯

• 模型发布 — OpenAI为GPT-5.6 Sol推出Ultrafast极速模式:输出速度最高750 tokens/秒、较常规模式提升约14倍,由Cerebras WSE-3晶圆级芯片驱动,面向语音AI、实时智能体等低延迟场景 • 模型发布 — 智谱GLM-5.3 API正式开放调用,定价与GLM-5.2持平,靠扩大后训练提升Coding、长程Agent与网络安全能力,模型权重将于下周五开源 • 模型发布 — DeepSeek上线实验性多模态视觉模型V4-Flash-Vision-Exp,API平台设置model='deepseek-v4-flash-vision-exp'即可直接调用 • 开源 — 面壁智能OpenBMB推出MathForm:Lean 4数学自动形式化开源框架+数据集+模型,FormalVerse数据集含36.7万+已验证示例,一致性检查60.32%领先同类 • 开源 — CopilotKit开源OpenBot:每个AI同事都有自己的电脑(独立浏览器登录态+文件+工具),动作先过网关审批再执行、全程留痕 🔗 https://github.com/CopilotKit/OpenBot • 工具动态 — Oh My PPT发布v2.4.0:上传文档自动生成可视化大纲(逐页确认后再生成整套演示)+整套一键美化 🔗 https://github.com/arcsin1/oh-my-ppt • 行业新闻 — Claude Web与Code服务全球宕机,与下一代模型Fable 5.1测试版部署异常有关,未发布功能疑似提前曝光,Anthropic尚未正式回应 • 行业新闻 — 斯坦福+Together AI用超100万条真实查询实测:本地模型对89%日常问答质量已媲美云端前沿模型,本地+路由方案可削减80%能耗、74%成本


📎 参考来源: - Unit 42(Palo Alto Networks)报告:Token Jacking: Cybercriminals Could Be Stealing Your AI Resources(2026-08-06) - FreeBuf 转载:AI Token Jacking攻击窃取API密钥,导致近百万美元损失

还没关注的朋友点个关注👇 每周获取最新AI工具实测与开源项目推荐,告别信息差

关注「赛博上片指南」,每周最新AI工具实测+开源项目推荐,告别信息差

🎬 视频生成 | 🎨 设计工具 | ✍️ AI写作

🔗 AI创作工具导航页,回复「工具」获取

觉得有用点个在看👇 你用过最好用的AI工具是哪个?评论区聊聊~

建议收藏🌟 以后慢慢看~