월 200달러짜리 AI 계정이 단돈 몇 달러에

AI 계정을 훔치는 범죄가 급증하고 있다. 구글 위협인텔리전스그룹(GTIG)의 존 헐트퀴스트 수석 분석가는 파이낸셜타임스 인터뷰에서 올해 들어 'LLM 재킹'이 크게 늘었다며 "AI 권한을 둘러싼 거대한 지하 경제가 형성되고 있다"고 경고했다. 타인의 유료 AI 계정이나 클라우드 서버 권한을 빼돌려 고가 AI 모델을 무단으로 사용하는 수법이다.

모든 위협 행위자가 이미 AI를 사용하고 있다. — 존 헐트퀴스트, 구글 위협인텔리전스그룹

어둠 속에서 데이터를 빼돌리는 그림자 손
어둠 속에서 빛나는 인공지능 네트워크에서 데이터 흐름을 빼돌리는 그림자 손. 사진은 AI 생성 이미지.

97% 할인된 지능

다크웹에서는 앤스로픽·구글·오픈AI의 AI 이용권이 정가보다 최대 97% 할인된 가격에 팔린다. 월 200달러짜리 프리미엄 구독이 단돈 몇 달러에 거래되는 셈이다. GTIG의 이달 보고서에 따르면 올해 암시장의 AI 계정 평균 거래가는 2배 이상 뛰었고, 수요는 클로드와 제미나이 계정에 집중됐다. AI 코딩 도구인 Cursor Pro와 Cognition의 Devin도 새로운 표적이 됐다. 계정이 차단되면 무료로 바꿔주는 '접속 보장' 서비스까지 등장했다.

서버에서 벌어지는 소리 없는 절도

더 큰 수법도 있다. 기업 클라우드 서버에 침투해 자신의 AI 모델을 몰래 돌리는 것이다. 비용은 피해 기업이 떠안는다. 과거 타인의 서버를 장악해 가상화폐를 캐던 '크립토재킹'의 AI 버전이다. 기업이 AI 인프라를 늘리는 지금은 연산량이 급증해도 정상 업무인지 해커 소행인지 가려내기 어려워, 헐트퀴스트는 "해커들에겐 늘어난 연산량이라는 소음 속에 숨어들기 좋은 기회"라고 경고했다.

실천 팁. API 키를 깃허브에 올리지 말고, 클라우드 청구서의 급격한 변동을 매달 확인하자. AI 서비스 계정에는 2단계 인증을 켜두고, 쓰지 않는 API 토큰은 즉시 폐기하자.

도둑맞는 것은 계정이 아니라, 그 계정으로 계산되는 시간이다.