行业新闻

词元盗用风险加剧 AI 智能体商业化面临新型欺诈

AI 智能体商业化催生 Token 盗用新黑产,免费额度滥用激增,Stripe Radar 升级前置拦截,日均屏蔽数百万恶意注册。

AI 智能体——能自主完成任务的程序——正从工具演变为互联网经济参与者。随之而来的是“词元”(Token,模型推理的计算单位)盗用黑产:攻击者不再偷信用卡,而是批量注册虚假账户榨干免费额度。Stripe 数据显示,这类滥用在 AI 服务中半年翻倍,每 6 次注册就有 1 次恶意。

正文摘录

"词元盗用"正在成为 AI 商业化面临的新风险 过去一年,AI 智能体(AI Agent)已经从技术演示逐渐进入真实商业场景。随着各种“龙虾”的爆发,越来越多 AI 产品开始具备自主完成任务的能力:它们能够搜索信息、调用工具、连接服务,甚至可以代表用户完成复杂工作流。正如 Stripe 全球数据与 AI 负责人 Emily Glassberg Sands 所观察到的那样,AI 正在从工具演变为互联网中的一种新型经济参与者——智能体不再只是生成内容,而是开始承担买家甚至主导交易的角色。然而,这种新的模式也会滋生新的问题——词元(Token)盗用。Emily 强调,这可能是当下 AI 行业最被低估的问题之一。 传统互联网时代的黑灰产,其终极目标往往是窃取用户的信用卡信息以进行非法套现。但对于当今的许多 AI 企业而言,攻击者的目标已经发生了转变:他们垂涎的不再是账户里的资金余额,而是底层昂贵的推理资源、模型能力和 Token 额度。与之相关的欺诈方式通常有两种:一是滥用免费试用额度,即反复领取新用户权益;二是账户滥用,即批量注册虚假账号来放大收益。Stripe 的官方数据显示, 在 Stripe 上运行的 AI 服务中,滥用免费试用的情况在六个月内激增了一倍多,且每 6 次注册尝试中就有 1 次来自恶意行为。 Stripe 全球数据与 AI 负责人 Emily Glassberg Sands 分享注册尝试的恶意行为数据 与传统 SaaS 企业不同,随着智能体开始参与交易并执行任务,Token 被盗用的破坏力将进一步放大。核心原因在于,智能体的计算资源消耗速度远超真实用户——一个恶意脚本在几小时内就可能消耗掉过去数周才会产生的 Token 成本。

阅读原文(qbitai.com)→

行业新闻量子位的朋友们2026-06-29原文

相关内容