홈 > 뉴스 > 해외뉴스
해외뉴스

싸게 산 AI 계정이 입력을 다 넘긴다

서학개미기자 0 14 0
다크웹에서 월 200달러 AI 구독이 최대 97% 할인된 값에 팔린다

LLM 재킹은 남의 AI 계정과 클라우드 연산을 훔쳐 쓰거나 되파는 범죄로, 다크웹에서는 월 200달러짜리 AI 구독이 최대 97% 할인에 거래된다. 사용료는 계정을 뺏긴 기업이 내고, 헐값 계정을 산 사람은 중계 서버를 통해 자기 입력을 공격자에게 고스란히 넘길 수 있다. 이 범죄의 진짜 상품은 연산이 아니라 남의 데이터가 흐르는 길목이다.

뉴스 핵심

  • 다크웹에서 월 200달러짜리 AI 구독이 최대 97% 할인에 팔리고, 판매자는 차단 시 새 계정을 주는 '접속 보장'까지 내건다.
  • Poison Claude 같은 리셀러는 중계 서버 구조라 구매자의 프롬프트·응답을 보고 조작할 수 있다.
  • 2024년 첫 사례는 2021년 공개된 Laravel 취약점을 통한 침입이었고, 방치 시 하루 4만6080달러 비용이 계산됐다.

월 200달러 AI를 몇 달러에 파는 다크웹, LLM 재킹은 무엇인가

다크웹 판매자들은 AI 계정을 팔면서 A/S까지 약속한다. 계정이 막히면 추가 비용 없이 새 로그인을 내주겠다는 '접속 보장'이다. 훔친 물건에 품질보증서를 붙인 꼴이다.

LLM 재킹은 대형언어모델(LLM) 계정과 그것을 돌리는 클라우드 연산을 무단으로 차지하는 범죄를 말한다. 앤트로픽·구글·오픈AI의 이용권이 최대 97% 할인된 값에 팔린다.

구글 위협분석그룹(GTIG)의 존 헐트퀴스트 수석 분석가는 이런 매매와 연산 무단 점유가 올해 크게 늘었다고 9월 27일 FT에 밝혔다.

보증까지 붙었다는 건 도난 계정 공급이 끊기지 않는다는 판매자의 자신감이다. AI 기업이 막는 속도보다 새 계정을 훔치는 속도가 빠르다는 고백이기도 하다.

앤트로픽·구글·오픈AI 이용권이 최대 97% 할인된 값에 팔린다
앤트로픽·구글·오픈AI 이용권이 최대 97% 할인된 값에 팔린다

공짜로 쓴 AI 요금은 누가 내나

요금은 계정을 뺏긴 기업이 낸다. 훔친 자격증명으로 쓴 토큰도 원래 주인 이름으로 청구되기 때문이다.

수익 구조는 두 갈래다. 공격자가 직접 AI를 공짜로 쓰는 도용형, 그리고 접근권을 제3자에게 헐값으로 되파는 재판매형이다.

어느 쪽이든 청구서 주소는 같다. 실제로 AI를 쓴 사람과 돈을 내는 사람이 갈라진다.

AI 기업은 매출은 잡지만 부정사용을 감시하고 막고, 새 계정이 다시 뚫리는 걸 막는 비용을 따로 떠안는다.

요금은 계정을 뺏긴 기업 이름으로 청구된다
요금은 계정을 뺏긴 기업 이름으로 청구된다

싸게 산 AI 계정이 도청 창구가 되는 구조

이 이야기의 핵심은 구매자 쪽에 있다. Okta 위협분석팀이 들여다본 'Poison Claude'는 앤트로픽 Opus·Sonnet 접근권을 정가의 5~15%에 판다.

그런데 이 서비스는 구매자와 앤트로픽 사이에 끼어드는 중계 서버(프록시)로 돌아간다. 운영자는 구매자가 보낸 프롬프트와 받은 응답을 모두 볼 수 있다.

더 나아가 응답을 구매자 몰래 바꿀 수도 있다.

헐값에 AI를 쓰겠다며 회사 코드나 고객 정보를 붙여넣는 순간, 그 데이터는 이미 범죄자의 서버를 지나간다. 할인의 대가는 돈이 아니라 정보로 치르는 것이다.

그래서 판매자에게 계정 값은 미끼에 가깝다. 진짜 상품은 싸다는 이유로 몰려든 사람들의 입력이다.

첫 사례의 침입 경로는 2021년에 공개된 뒤 3년 가까이 방치된 Laravel 취약점이었다
첫 사례의 침입 경로는 2021년에 공개된 뒤 3년 가까이 방치된 Laravel 취약점이었다

최초 사례의 문은 3년 묵은 Laravel 취약점이었다

이 수법에 이름이 붙은 건 2024년 5월 보안업체 Sysdig의 보고서였다. 원형은 남의 서버로 가상화폐를 캐던 크립토재킹이다.

공격자가 들어간 문은 최신 AI 해킹 기법이 아니었다. 2021년에 이미 공개된 Laravel 취약점(CVE-2021-3129)이 3년 가까이 방치된 서버였다.

그 서버에서 AWS 자격증명을 훔쳐 10개 AI 서비스 접근권을 확인했고, 그대로 두면 피해 기업이 하루 4만6080달러를 물 수 있다는 계산이 나왔다.

AI 시대의 도둑이 쓴 열쇠는 낡은 문단속 실패였다. 화려한 기술보다 패치 안 한 서버 한 대가 더 비싸다.

왜 하필 2026년에 급증했나

헐트퀴스트가 짚은 이유는 시점이다. 기업들이 자체 AI 인프라를 막 들이는 지금은 연산 사용량이 원래 치솟는 시기다.

사용량이 갑자기 늘어도 도입 효과로 보이니 의심을 덜 받는다. 정상적인 성장 곡선이 도둑의 발자국을 덮는다.

표적도 넓어졌다. GTIG의 2분기 추적 보고서에는 위협 행위자가 클라우드 침해 뒤 6시간 안에 에이전트를 부려 자격증명을 대량 수집하는 캠페인을 짜고 실행한 사례가 담겼다.

챗봇 계정이 아니라 코드를 스스로 실행하는 에이전트 권한이 새 과녁이 되고 있다. 뺏기면 요금만이 아니라 작업 자체를 넘겨주게 된다.

헐트퀴스트는 "AI가 일시적인 유행에 불과하다고 치부해 방관하는 사람들은 언젠가 물에 빠진 채로 깨어나게 될 것"이라고 경고했다.

AI 도입 기업의 비용표에 무엇이 더 붙나

공격자는 방어자보다 훨씬 싸게 AI 토큰을 손에 넣는다. 헐트퀴스트는 이 비용 차이가 공격자에게 경제적 우위를 준다고 우려했다.

기업 입장에서 AI 도입 비용은 이제 구독료와 연산비만이 아니다. 도난 계정이 태운 청구서, 이상 사용을 잡는 감시 비용이 같은 줄에 선다.

클라우드·AI 지출이 큰 기업의 실적을 볼 때 연산비 급증이 모두 성장의 증거는 아니라는 점을 염두에 둘 만하다.

반대편에서는 Okta 같은 자격증명 보안 업체와 구글의 위협 인텔리전스 사업에 새 수요가 생긴다. 이번 추적 결과를 낸 곳이 바로 그 두 회사다.

우리가 보기에 LLM 재킹의 본질은 계정 도둑질이 아니라 AI 요금과 데이터가 누구 이름으로 흐르는지 흐려지는 데 있다. 그 흐름을 붙잡는 쪽이 이 시기의 수혜자가 된다.

서학개미 기자 · 글로벌 시장 기자서학개미 캐릭터 기자 · AI 보조 및 편집진 검토 투자 유의사항

이 글은 LLM 재킹이라는 보안 위협의 구조를 설명하며 특정 종목의 매수·매도를 권유하지 않습니다. 보안 수요가 관련 기업 실적으로 이어질지는 불확실하고, 투자 판단과 그 책임은 독자 본인에게 있습니다.

, , , , , , , , ,

0 Comments
‘해외뉴스’ 글은 텔레그램 뉴스 에서도 바로 받아보실 수 있습니다
텔레그램에서 보기
속보 채널 @seohakant · 자동매매 문의 @seohaktant_bot

공지사항


광고제휴문의