남의 AI계정-서버 탈취… ‘LLM 재킹’ 범죄 기승
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
타인의 인공지능(AI) 계정이나 클라우드 서버를 탈취해 고가(高價) AI 모델을 무단 사용하는 'LLM 재킹' 범죄가 기승을 부리고 있다는 진단이 나왔다. 말 그대로 타인의 거대언어모델(LLM) 계정을 강탈(jacking)해 사용하는 것을 뜻한다.
LLM 재킹은 오픈AI의 챗GPT 등 유료 AI 계정이나 기업 서버 권한을 빼돌려 막대한 컴퓨팅 비용을 피해자에게 떠넘기는 수법이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

26일(현지 시간) 파이낸셜타임스(FT)에 따르면 존 헐트퀴스트 구글 위협인텔리전스그룹(GTIG) 수석 분석가는 올해 들어 LLM 재킹이 급증했다며 “AI 권한을 둘러싼 거대한 지하 경제가 형성되고 있다”고 경고했다.
LLM 재킹은 오픈AI의 챗GPT 등 유료 AI 계정이나 기업 서버 권한을 빼돌려 막대한 컴퓨팅 비용을 피해자에게 떠넘기는 수법이다. 탈취된 계정은 다크웹(특정 브라우저로만 접속할 수 있는 음성적 웹 공간)에서 거래되며 갈취, 스파이 활동 등 사이버 범죄에 악용되고 있다.
이달 GTIG 보고서에 따르면 관련 수요가 몰리며 최근 암시장 AI 계정 평균 거래가는 2배 이상 뛰었다. 그럼에도 앤스로픽, 구글, 오픈AI 등 주요 빅테크의 AI 이용권은 정가보다 최대 97% 싸게 거래되고 있다. 계정이 차단되면 무료로 교체해 주는 ‘접속 보장’ 서비스까지 등장했다. 보고서에는 범죄조직 등이 기업 클라우드에 침투해 자체 AI 모델을 몰래 가동한 사례도 담겼다. 과거 타인 서버를 장악해 가상화폐를 채굴하던 범죄와 판박이다.
문제는 기업이 AI를 많이 도입할수록 LLM 재킹 탐지가 더욱 어려워진다는 점이다. 연산량이 급증해도 정상 업무인지, 해커 소행인지 단번에 가려내기 쉽지 않기 때문이다. 헐트퀴스트 분석가는 “기업들이 AI 인프라를 늘리는 지금이 해커들에겐 늘어난 연산량이라는 ‘소음’ 속에 숨어들기 좋은 기회”라고 말했다.
김재형 기자 monami@donga.com
Copyright © 동아일보. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
- ‘北지뢰 유력’ 발표했지만…최근 매설인지 유실인지는 못 밝혀
- 빛바랜 손흥민 최다골 타이…모레노호, 우루과이에 1-4 완패
- 北김선경 “핵보유국 지위 어떤 경우에도 되돌릴 수 없어”
- ‘암살자(들)’ 제작진 “상상력 더해 재구성…정치적 의도 없어”
- “靑비서실장에 ‘추미애 대항마’로 키울 한준호 가능성”[정치를 부탁해]
- 광화문 상공 120m서 아찔한 줄타기…‘룩스’로 생생하게 보세요
- “남의 산소에서 골프 연습이라니…성묘 갔다가 기겁”
- [사설]200조 정부 미래기금, 국회가 인출-지출 빗장 걸라
- [사설]귀국한 李, 인사 공백 해소-시스템 정비 서둘러야
- [사설]“DMZ 폭발, 북 지뢰 유력”… 고의 여부 밝혀 단호한 대응을