
해커들이 기업의 인공지능(AI) 모델 계정과 클라우드 연산 자원을 무단 탈취하는 사례가 급증하고 있다고 파이낸셜타임스(FT)가 27일(현지시각) 보도했다.
존 헐트퀴스트 구글 위협 인텔리전스 그룹(GTIG) 수석 애널리스트는 FT와의 인터뷰에서 거대언어모델(LLM) 계정을 탈취해 판매하거나 연산 자원을 훔쳐 자체 모델을 공짜로 구동하는 ‘LLM 재킹’이 확산하고 있다고 밝혔다. 그는 “사이버 범죄 시장에서 AI 이용 권한을 사고파는 경제가 커지고 있다”고 말했다.
GTIG 조사에 따르면 실제 암시장 등 다크웹에서는 앤트로픽, 구글, 오픈AI 등의 AI 모델 이용권이 최대 97% 할인된 가격에 판매되고 있다. 챗GPT와 클로드의 최상위 요금제는 월 200달러인데, 다크웹에서는 단돈 몇 달러에 거래되고 있는 셈이다.
AI 기업들은 계정 악용 징후를 포착하면 바로 차단하고 있지만, 다크웹 판매자들은 초기 계정이 차단되면 추가 비용 없이 새로운 계정을 제공하겠다고 약속하는 ‘접속 보장’까지 내걸고 있다.
범죄 조직이나 국가 지원을 받는 조직은 기업의 클라우드 서버를 해킹해 자신들의 AI 모델을 구동하기도 한다. 과거 타인의 컴퓨터를 해킹해 가상자산 채굴에 이용하던 수법과 비슷하다. 헐트퀴스트에 따르면 앞서 미국을 표적으로 삼았던 중국의 사이버 첩보 단체가 관련 사건에 연루된 바 있다.
그는 공격자가 비싼 AI를 저렴하게 사용할 수 있다면 같은 도구를 비용을 들여 방어에 활용해야 하는 기업 대비 우위를 점하게 된다고 경고했다. 그러면서 “AI를 일시적인 유행으로 치부하고 방관한 사람들은 어느 날 물에 잠겨 있는 자신을 발견하게 될 것”이라며 “이전보다 훨씬 많은 보안 사고와 경고, 공격에 직면할 것이기 때문에 지금 방어 태세를 갖춰야 한다”고 강조했다.



















댓글0