950美元的僵尸网络:网站照常在线,AI额度被烧光

WraithTools出售的x47.c是一款Windows僵尸网络,其AI抽干模式(drain mode)把计费请求直接发往OpenAI和xAI,直到受害者的额度耗尽。这种损失并非假想:一把被盗密钥曾在三周内烧掉METR约60万美元的额度。

阅读原文

In this storyOpenAIxAI
Vincent JiangVincent Jiang · 2 min read
Share
亮紫色屏幕上,放大镜下的OpenAI标志与网站
1 / 6Slide 1 of 6
放大镜下的OpenAI——它是x47.c抽干模式用受害者密钥直接计费的聊天API服务商之一。

一个名为WraithTools的卖家正在兜售x47.c——一款集DDoS攻击、凭据窃取、SOCKS5代理与AI API抽干模式于一身的Windows僵尸网络。Qrator Labs根据卖家的广告、技术文档和控制面板截图记录了这套产品 12。一则标注日期为2026年8月3日的销售信息显示,基础版定价200美元,DDoS附加模块150美元,全套“武器库”950美元 23。

AI抽干僵尸网络全套标价950美元

$0$200$400$600$800$1,000DDoS附加模块$150基础版$200全套版$950
Data
Value
DDoS附加模块$150
基础版$200
全套版$950
据Qrator Labs记录,x47.c僵尸网络的广告标价(美元),来自一则标注日期为2026年8月3日的卖家销售信息。1,3

账户被抽干,网站却照常在线

控制面板提供18种攻击方法,但抽干靠的不是流量洪峰。操控者提供受害者的有效API密钥与模型名称,僵尸机便直接向OpenAI、xAI或任何兼容的聊天API发送计费请求 13。流量完全不经过受害者的应用,因此账户被掏空的同时,网站依然可以访问;部署在网站边缘的任何过滤都拦不住它 12。这类攻击甚至有专门的名字:拒绝钱包服务(denial of wallet)2。卖家把它包装成一项专门用来“打瘸”竞争对手聊天机器人和“贾维斯式系统”的服务,并提示:余额归零后,自动充值会让计费继续滚动 23。

Grok两头通吃

这款僵尸网络自身的持久化(persistence)也外包给了AI。“AI隐身”模块会调用xAI的Grok,从预定义清单中挑选修复动作——恢复启动项、计划任务、Windows Defender排除项;模型调用失败时则退回本地备用方案。操控者只需把一把xAI密钥粘贴进程序构建,即可启用该模块 13。同一家厂商的模型,一面让恶意软件稳稳驻留,一面让自己的API成为抽干模式点名的目标。Grok 4.7标价为每百万输入token收费2美元、每百万输出token收费6美元 4,每一笔抽干请求,都会按这样的价格向密钥持有人计费。

计费表已经跑过一轮

今年3月,攻击者窃取了一把API密钥,失主是评估前沿模型的非营利机构METR。此后三周,这把密钥烧掉了价值约60万美元的额度 56。期间无人察觉——METR的日常业务本来就要烧掉海量token,账户又没有设置支出上限 5。这些额度由模型提供商免费提供,METR因此分文未付 6。

解药是支出上限,不是防火墙

Qrator给出的建议平淡无奇,却行之有效:撤销已暴露的密钥,设置支出上限,管住自动充值 23。更要紧的是它自己附带的那句提醒:任何握有有效密钥的人,不用僵尸网络、写个脚本就能复现同样的攻击,而卖家宣传的防护绕过模式,并未附上任何测试结果 2。计费表是平台装的,token的价格是平台定的,密钥却依旧廉价。接下来值得关注的是:支出上限会不会从可选项变成默认设置。

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio