《低价大模型Token灰产调查:15元可买数百万额度 一句问候被恶意消耗5万》
近日,热搜关键词“15元买数百万Token 一句你好烧掉5万”登上多家社交平台热榜,引发公众对大模型调用领域灰产的广泛关注。 作为大模型处理文本的基本计量单位,1000个Token通常对应约700至800个汉字,用户调用大模型API接口时,官方会按照实际消耗的Token量核算费用。
记者调查发现,市面上流通的15元数百万Token的超低价额度,基本都来自灰产从业者的非法流转:这类Token多绑定于通过黑客手段盗取的企业、个人大模型账号API密钥,或是通过批量注册虚假账号套取的免费测试额度。 相比主流大模型官方每百万Token3元至15元的正常定价,灰产渠道的售价最低可至官方价格的十分之一,吸引了不少对成本敏感的中小开发者、个人用户购买。 热搜中提到的“一句你好烧掉5万”,正是这类非法Token的典型风险。
部分灰产商家售卖的Token暗藏恶意调用脚本,用户使用时后台会偷偷发起无意义的大模型请求刷取额度,有用户仅发送了一句简单的问候语,就被恶意消耗了5万Token,实际损失远超正常调用的成本。 除此之外,用户通过非法Token输入的所有提问、上传的文档数据都会被灰产从业者截流,存在极高的隐私泄露、数据被盗用风险。
国内某头部大模型厂商安全部门负责人表示,目前各家厂商都在持续监测异常API调用行为,一旦核实密钥属于非法盗用,会第一时间封禁,用户购买的非法Token随时可能失效。
购买、使用非法Token的行为本身涉嫌帮助信息网络犯罪活动,若涉及敏感数据泄露,使用者同样需要承担相应法律责任。
记者从网信部门了解到,近期监管正在加大对大模型相关灰产的打击力度,同时也提醒广大开发者和个人用户,应当通过官方正规渠道购买大模型调用服务,切勿因贪图低价陷入数据安全、法律责任的双重风险。
下一篇 >>
网友留言(0 条)