해커들이 AI 계정과 클라우드 컴퓨팅을 노린다, ‘LLM 재킹’ 범죄 물결
TREE NEWS 보도: 새로운 형태의 사이버 범죄가 다크웹 전반에서 빠르게 확산되고 있으며, 해커들은 값비싼 AI 계정과 클라우드 컴퓨팅 자원을 점점 더 표적으로 삼고 있다. Google Threat Intelligence Group의 수석 분석가인 존 헐트퀴스트는 최근 인터뷰에서 AI 계정과 컴퓨팅 자원에 대한 공격이 올해 급증하면서 ‘LLM 재킹(LLM-jacking)’이라 불리는 기법이 등장했다고 경고했다. 다크웹 시장에서는 현재 Anthropic, Google, OpenAI의 프리미엄 AI 모델 접근 권한이 최대 97% 할인된 가격에 판매되고 있으며, 범죄 조직과 국가 지원 해킹 그룹은 기업 클라우드 서버를 침해해 피해자의 비용으로 자체 AI 모델을 실행하고 있다.
AI 탈취의 경제학
이 지하 경제의 규모는 놀랍다. ChatGPT와 Claude 같은 서비스의 최상위 구독은 사용자당 월 최대 200달러에 달할 수 있다. 그러나 다크웹에서는 접근 자격 증명이 그 가격의 극히 일부에 판매되고 있다. 일부 판매자는 ‘접근 보장’까지 제공하며, 계정이 정지될 경우 무료 대체 자격 증명을 약속함으로써 안정적이고 신뢰할 수 있는 암시장 공급망을 구축하고 있다.
계정 재판매를 넘어 더 직접적인 공격 경로가 등장하고 있다. 범죄자들은 기업의 클라우드 호스팅 서버에 침투해 침해된 인프라에서 자체 AI 모델을 직접 배포하고 있다. 피해자가 컴퓨팅 비용을 지불하고, 공격자가 처리 능력을 챙긴다. 이는 해커가 소유자의 비용으로 암호화폐를 채굴하기 위해 기계를 탈취했던 크립토재킹의 논리와 같다.
시장 영향: 클라우드 제공업체와 AI 기업에 대한 압박
이 추세는 공개 시장에 중대한 영향을 미친다. 클라우드 서비스 제공업체——Amazon Web Services, Microsoft Azure, Google Cloud 등——는 기업 고객이 더 강력한 보호를 요구할 경우 보안 관련 비용 증가와 잠재적 책임 문제에 직면할 수 있다. 헐트퀴스트가 설명하는 ‘비용 비대칭성’은 실질적인 위협이다. 방어자는 보안에 전액을 지불하지만, 공격자는 큰 할인으로 활동한다.
- 클라우드 및 AI 주식: Microsoft, Alphabet, Amazon 같은 기업은 클라우드 보안에 대한 감시가 강화되어 연구개발 및 규정 준수 지출이 늘어날 수 있다. 단기적으로 매출을 훼손할 가능성은 낮지만 마진에 부담이 될 수 있다.
- 사이버 보안 부문: LLM 재킹의 부상은 CrowdStrike, Palo Alto Networks, Zscaler 같은 사이버 보안 기업에 순풍이다. 기업들이 AI 인프라 방어 강화에 나서기 때문이다.
- AI 모델 제공업체: Anthropic과 OpenAI는 비상장 기업이지만 평판 및 운영 리스크에 직면한다. 상장된 AI 관련 기업은 남용 보고가 투자자를 불안하게 하면 변동성을 겪을 수 있다.
- 암호화폐 시장: 크립토재킹 유추는 적절하다. AI 컴퓨팅이 새로운 ‘채굴 자원’이 되면 범죄자의 관심이 암호화폐 채굴에서 벗어나 불법 해시레이트 활동이 줄어들 수 있다. 그러나 분산형 컴퓨팅 네트워크의 자원 탈취에 대한 광범위한 우려도 부각된다.
- 원자재와 에너지: AI 컴퓨팅은 에너지 집약적이다. 탈취된 서버가 최대 용량으로 가동되면 지역 에너지 수요를 왜곡할 수 있지만 거시적 영향은 제한적이다.
새로운 공격 표면: 내부 AI 배포
더 많은 기업이 클라우드 용량을 임대하는 대신 자체 AI 인프라를 구축하려 함에 따라 내부 시스템이 주요 표적이 된다. 헐트퀴스트는 AI 인프라 배포 직후 기간이 가장 취약하다고 경고한다. “AI 인프라를 막 대량으로 온라인에 올렸으니 컴퓨팅 사용량의 갑작스러운 급증이 정상이라고 생각할 수 있다”고 그는 말했다. “그것이 공격자에게 소음 속에 숨을 진짜 기회를 준다.”
그는 냉정한 경고를 덧붙였다. “AI가 그저 지나가는 유행이라 생각하고 지켜보려는 사람은 언젠가 익사하고 말 것이다. 더 많은 사건, 더 많은 경보, 더 많은 공격에 직면하게 될 것이다. 우리는 지금 방어를 조직해야 한다.”
투자자를 위한 핵심 요점
- 사이버 보안은 성장 분야: AI 도입이 가속화될수록 공격 표면도 커진다. AI 특화 보안 솔루션을 제공하는 기업이 유리한 위치에 있다.
- 클라우드 제공업체는 양날의 검에 직면: AI 수요는 매출을 늘리지만 보안 침해는 신뢰를 훼손하고 비용을 증가시킬 수 있다.
- 규제 대응에 주목: LLM 재킹이 확대되면 정부가 AI 인프라의 사이버 보안 규정을 강화하고 부문 전반의 규정 준수 비용이 상승할 것으로 예상된다.
- 암호화폐 채굴자는 경쟁 감소 가능성: 범죄자가 크립토재킹에서 LLM 재킹으로 이동하면 불법 채굴 활동이 소폭 줄어들 수 있지만 전체 영향은 작을 것으로 보인다.
AI와 사이버 범죄의 융합은 새로운 리스크의 지평을 만들고 있다——기술, 클라우드, 사이버 보안 투자자가 무시할 수 없는 것이다.




