기업의 고가 인공지능(AI) 모델 계정과 클라우드 연산 자원을 무단으로 탈취해 판매하는 'LLM 재킹' 범죄가 올해 들어 크게 늘었다. 구글 위협분석그룹의 존 헐트퀴스트 수석 분석가는 27일(현지시간) 파이낸셜타임스(FT)에 "다크웹과 암시장에서 AI 로그인 자격 매매와 타인의 연산 자원 무단 점유 사례가 올해 크게 증가했다"고 밝혔다. 해커들은 이렇게 탈취한 모델을 전쟁이나 스파이 활동 같은 불법 목적에 악용하기도 한다.
다크웹에서는 앤트로픽, 구글, 오픈AI 등의 AI 모델 이용권이 원래 가격의 97%까지 할인된 가격에 판매되고 있었다. 월 200달러 정도 하는 구독료가 단돈 몇 달러에 거래되는 수준입니다. 헐트퀴스트 분석가는 "이를 통해 공격자는 방어자보다 훨씬 저렴한 비용으로 AI 토큰을 손에 쥐게 되어 경제적 효율 면에서 우위를 점하게 될 것"이라고 우려했다.

기업들도 이런 악용을 막으려 노력하고 있어요. AI에 접근하려는 시도를 감시하고, 문제가 발견되면 해당 계정을 차단하는 식으로 대응하죠. 하지만 다크웹의 판매자들은 초기 계정이 차단되더라도 추가 비용 없이 새로운 로그인을 제공하겠다는 '접속 보장' 약속까지 내걸고 있어서, 기업의 방어가 제대로 작동하지 못하는 상황이 계속되는데요. 마치 출입증을 회수당할 때마다 다른 증명서를 무료로 건네받는 식이 반복되는 것과 같다고 보면 됩니다.
더 우려스러운 것은 개별 계정 탈취를 넘어서고 있다는 점입니다. 범죄 조직이나 국가가 지원하는 해킹 그룹이 기업의 클라우드 서버에 직접 침투해 그곳에서 자신들의 AI 모델을 운영하는 사례도 나타났다. 과거 해커들이 남의 컴퓨터를 불법 점유해 암호화폐를 채굴하던 방식과 같은 수법이 이제 AI에 적용되고 있다는 것이다. 헐트퀴스트 분석가는 "미국을 표적으로 삼았던 중국의 사이버 스파이 단체도 이 같은 사건에 연루되었다"고 소개했다.
여기서 한 가지 생각해볼 게 있어요. 현 시점이 해커들에게 가장 좋은 공격 기회라는 것이죠. 기업들이 자체 AI 인프라를 도입하기 시작하는 시기인 만큼, 해킹으로 인한 연산 사용량 급증이 정상적인 업무 부하로 오인될 가능성이 높기 때문이고요. AI 시스템은 막대한 연산 자원을 필요로 하는 특성상 무단 사용을 탐지하기 어렵다는 약점도 있는데요.
헐트퀴스트 분석가는 "해커가 공격 대상 서버에 몰래 침투하기 가장 좋은 시기가 지금"이라고 강조했다. 실제로 보안업체 크라우드스트라이크의 2026년 위협 헌팅 보고서에 따르면, 2025년 7월부터 2026년 6월까지 AI 관련 적대적 활동이 89% 증가했다. 이는 모든 위협 행위자가 이미 AI를 공략 대상으로 삼고 있다는 뜻이다.
헐트퀴스트 분석가는 "현 시점에서 모든 위협 행위자가 어떤 형태로든 AI를 활용하고 있으며, 그들의 작전은 이미 이로부터 이득을 보고 있다"고 지적했다. 그는 또 "AI가 일시적인 유행에 불과하다고 방관하는 사람들은 언젠가 물에 빠진 채로 깨어나게 될 것이고, 지금까지 경험해 본 적 없는 수준의 공격과 사고를 더 많이 겪게 될 것"이라며 경고했다. 헐트퀴스트 분석가는 2014년 러시아 해킹 조직 '샌드웜'의 정체를 폭로한 보안 전문가다. 2016년에는 그 조직이 우크라이나 전력망 공격의 배후임을 입증하기도 했다.
.webp)

.webp)