"고가 AI모델·서버 무단 탈취…다크웹서 'LLM 재킹' 범죄 급증"

김종윤 기자 2026. 9. 28. 04:12
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

구글 위협분석그룹 경고…월 200달러 AI 계정 몇 달러에 거래
[인공지능(AI) (로이터=연합뉴스)]

해커들이 기업의 고가 인공지능(AI) 모델 계정과 클라우드 연산 자원을 무단 탈취하는 사례가 급증하고 있다는 경고가 나왔습니다.

구글 위협분석그룹의 존 헐트퀴스트 수석 분석가는 27일(현지시간) 파이낸셜타임스(FT)에 암시장과 다크웹 등에서 AI 로그인 자격이 매매되거나 타인의 연산 자원을 무단 점유하는 사례가 올해 들어 크게 늘었다고 밝혔습니다.

해커들은 이처럼 대형언어모델(LLM)을 무단 탈취하는 'LLM 재킹'을 전쟁이나 스파이 활동 등에 악용하는 것으로 나타났습니다.

실제로 구글 위협분석그룹의 조사 결과 다크웹에서는 앤트로픽·구글·오픈AI 등의 AI 모델 이용권이 최대 97% 할인된 가격에 판매됐는데, 최대 월 200달러의 AI 모델 구독료가 단돈 몇 달러에 팔리는 셈 입니다.

AI 기업들은 이같은 악용 징후를 감시해 문제가 발견되면 차단하지만, 다크웹 판매자들은 초기 계정이 차단되면 추가 비용 없이 새로운 로그인 계정을 제공하겠다고 약속하는 '접속 보장'까지 내걸고 있습니다.

범죄 조직이나 국가가 지원하는 공격자 등은 기업의 클라우드 서버를 해킹해 자신들의 AI 모델을 구동했습니다.

헐트퀴스트 분석가는 앞서 미국을 표적으로 삼았던 중국의 사이버 스파이 단체가 이같은 사건에 연루된 사례도 있다고 소개하면서, 이같은 범행으로 공격자는 방어자보다 훨씬 저렴한 비용으로 AI 토큰을 손에 쥐게 돼 경제적 효율 면에서 우위를 점하게 될 것이라고 우려했습니다.

그는 모든 위협 행위자가 이미 AI를 사이버 공격 등에 활용하고 있다면서, 기업들이 자체 AI 인프라를 도입하기 시작하는 시기라는 점에서 연산 사용량이 급증해도 의심을 덜 받기 때문에 특히 해커가 공격 대상의 서버에 몰래 침투하기 가장 좋은 시기는 지금이라고 강조했습니다.

헐트퀴스트 분석가는 지난 2014년 러시아의 해킹 조직 '샌드웜'의 정체를 폭로하고, 2년 후에는 해당 조직이 우크라이나 전력망 공격의 배후라는 점도 입증한 보안 분야 전문가입니다.

당신의 제보가 뉴스로 만들어집니다.SBS Biz는 여러분의 제보를 기다리고 있습니다.홈페이지 = https://url.kr/9pghjn

저작권자 SBS미디어넷 & SBSi 무단전재-재배포 금지

Copyright © SBS Biz. 무단전재 및 재배포 금지.