AI 智能体算力消耗过快,传统账单风控跟不上速度 文章

InfoQ 中文2026-07-18BLOGzh作者: 作者: Steef-Jan Wiggers

详细信息

来源站点
InfoQ 中文
作者
作者: Steef-Jan Wiggers
文章类型
BLOG
语言
zh
发布日期
2026-07-18

摘要

一家仅有三名员工的公司,平日的 AWS 月度账单仅 10 至 15 美元,但在攻击者从一个 EC2 实例中窃取静态访问密钥后,疯狂调用亚马逊 Bedrock 平台上的 Claude 大模型,单日产生高达 14000 美元的扣费。亚马逊云科技顾问 Tobias Schmidt 在 LinkedIn 上描述了这起事件":该团队曾使用现有访问密钥试验 Bedrock 聊天机器人,两项默认配置放大了此次损失。这些密钥拥有 Bedrock 完全访问权限,而 AWS 在 2025 年移除了模型访问开关,默认启用了所有模型。此外,该应用原本设定调用 Haiku 模型,预估账单成本不足 100 美元。此类事件并非首例,云成本相关论坛上已出现多起高度相似的案例。一个 AI 智能体程序或其凭证泄露在被察觉之前就产生数千美元的高额费用,因为云平台账单告警相比实际消费存在约一天的延迟。两起事件均由亲历从业者完整记录,暴露出自动化程序的消费增长速度与人工操作的慢速护栏之间的结构性错配。最详细的案例是 5 月份的 DN42 事件,由网络工程师 Lan Tian 记录",并在 Hacker News" 上引发广泛讨论。一名运维人员授予自主智能体完整的 AWS 访问权限,并设定了一个扫描 DN42 的截止时间——这是一个业余 BGP 网络,大多数节点运行在小的 VPS 实例上。该智能体认为这项工作需要五台 m8g.12xlarge 实例(每台 48 个 vCPU 和 22.5 Gbps 带宽)以及负载均衡器和 Lambda 函数,目标是实现 “20 吉比特每秒扫描速率,同时具备冗余备份与故障转移能力”。然后智能体反复应用 CloudFormation 模板,不断复制整个资源栈。运维人员在一天后才发现异常,当时他们的信用卡已被扣 6531.30 美元。事后经协商,AWS 将账单减免至 1894 美元。据圈内从业者估算,这项扫描工作实际上仅需一台月租 5 美元的虚拟服务器。两起事件存在一个共性:用户都是通过信用卡扣款记录才察觉异常,而非来自 AWS 的告警。Cost Explorer 中的计费数据滞后长达 24 小时。AWS Budgets 基于这份滞后数据进行校验,因此预算拦截措施只会在费用已经产生后才触发。