Viranomaiset paljastavat tekoälypalveluiden pistehuijaukset Kiinassa
Kiinan viranomaiset ovat paljastaneet laajamittaisen huijauksen, jossa kolmannet osapuolet myyvät edullisia tekoälypalvelupisteitä. Nämä pisteet voivat altistaa käyttäjien koodin ja tiedot varastetuksi.

Kiinan keskustelevisio (CCTV) on paljastanut huijausverkoston, joka myy tekoälypalvelupisteitä murto-osalla virallisesta hinnasta. Raportin mukaan kahdeksalla eurolla voi ostaa pisteitä, joiden virallinen arvo on satoja euroja. Näitä "edullisia" pisteitä mainostetaan "lähteeltä ladattuina" tai "sisäkanavista" tulevina.
Tutkimus osoittaa, että edulliset pisteet saadaan manipuloimalla käyttäjien paikallisia konfiguraatioita kolmansien osapuolien API-välitysasemien avulla. Tämä mahdollistaa käyttäjien dokumenttien, koodin ja kokousmuistioiden sieppaamisen ja myymisen eteenpäin. Yksi esimerkki on Tencent WorkBuddy, jonka 5000 pisteen paketti maksaa virallisesti 250 yuania, mutta jota myydään käytetyillä alustoilla jopa vain 8,8 yuanilla.
CCTV:n toimittaja osti yhden tällaisen piste-erän ja sai ohjeet, jotka vaativat skriptin lataamista ja suorittamista. Skriptin ajamisen jälkeen käyttäjän asiakasohjelmaan ilmestyi "mukautettu malli" -vaihtoehto. Käyttäjä koki pisteiden kulumisen olevan huomattavasti nopeampaa kuin odotettiin, ja myyjät myönsivät, että heidän järjestelmänsä käyttivät pisteitä 5–8 kertaa nopeammin. Tarkemmin tutkittaessa todettiin, että käyttäjä ei todellisuudessa ostanut virallisia pisteitä, vaan hänen pyyntönsä ohjattiin myyjän hallinnoiman järjestelmän kautta.
Teknologia-asiantuntijat varoittavat, että tällaiset välityspalvelut tarjoavat epävarmaa palvelua ja vaihtelevan laatuisia resursseja. Suurin riski liittyy tuntemattomien skriptien ajamiseen paikallisesti, jolloin etäkäyttäjät voivat hallita ohjelmiston sisältöä. Tämä voi johtaa arkaluonteisten tietojen, kuten yrityskoodin ja henkilökohtaisten asiakirjojen, sieppaamiseen ja myymiseen. Lisäksi Kiinan turvallisuusviranomaiset ovat varoittaneet vastaavista riskeistä, jotka liittyvät sekä kotimaisiin että ulkomaisiin tekoälymalleihin ja API-rajapintoihin.
Viranomaiset kehottavat käyttäjiä käyttämään vain virallisia ja lisensoituja alustoja, ennakoimaan arkaluonteisten tietojen anonymisoinnin ja lopettamaan välittömästi epäilyttävien palveluiden käytön, jos ilmenee poikkeavia veloituksia, tilien sulkemisia tai muita epäilyttäviä tapahtumia. Todisteiden keräämistä ja turvatoimien päivittämistä suositellaan.