코스피

7,080.92

  • 63.01
  • 0.90%
코스닥

844.48

  • 10.10
  • 1.21%
1/4

"고가 AI모델·서버 무단 탈취…다크웹서 'LLM 재킹' 범죄 급증"

페이스북 노출 0

핀(구독)!


뉴스 듣기-

지금 보시는 뉴스를 읽어드립니다.

이동 통신망을 이용하여 음성을 재생하면 별도의 데이터 통화료가 부과될 수 있습니다.

"고가 AI모델·서버 무단 탈취…다크웹서 'LLM 재킹' 범죄 급증"

주요 기사

    글자 크기 설정

    번역-

    G언어 선택

    • 한국어
    • 영어
    • 일본어
    • 중국어(간체)
    • 중국어(번체)
    • 베트남어
    "고가 AI모델·서버 무단 탈취…다크웹서 'LLM 재킹' 범죄 급증"
    구글 위협분석그룹 경고…월 200달러 AI 계정 단돈 몇 달러에 거래



    ADVERTISEMENT


    (샌프란시스코=연합뉴스) 권영전 특파원 = 해커들이 기업의 고가 인공지능(AI) 모델 계정과 클라우드 연산 자원을 무단 탈취하는 사례가 급증하고 있다는 경고가 나왔다.
    구글 위협분석그룹의 존 헐트퀴스트 수석 분석가는 27일(현지시간) 파이낸셜타임스(FT)에 암시장과 다크웹 등에서 AI 로그인 자격이 매매되거나 타인의 연산 자원을 무단으로 점유하는 사례가 올해 들어 크게 늘었다고 밝혔다.
    해커들은 이처럼 대형언어모델(LLM)을 무단 탈취하는 'LLM 재킹'을 전쟁이나 스파이 활동 등에 악용하기도 하는 것으로 나타났다.
    실제로 구글 위협분석그룹의 조사 결과 다크웹에서는 앤트로픽·구글·오픈AI 등의 AI 모델 이용권이 최대 97% 할인된 가격에 판매됐다.
    최대 월 200달러의 AI 모델 구독료가 단돈 몇 달러에 팔리고 있는 셈이다.
    AI 기업들은 이와 같은 악용 징후를 감시해 문제가 발견되면 차단하고 있지만, 다크웹 판매자들은 초기 계정이 차단되면 추가 비용 없이 새로운 로그인 계정을 제공하겠다고 약속하는 '접속 보장'까지 내걸고 있다.
    범죄 조직이나 국가가 지원하는 공격자 등은 기업의 클라우드 서버를 해킹해 자신들의 AI 모델을 구동하기도 했다.
    헐트퀴스트 분석가는 앞서 미국을 표적으로 삼았던 중국의 사이버 스파이 단체가 이와 같은 사건에 연루된 사례도 있다고 소개했다.
    이와 같은 범행을 통해 공격자는 방어자보다 훨씬 저렴한 비용으로 AI 토큰을 손에 쥐게 돼 경제적 효율 면에서 우위를 점하게 될 것이라고 우려했다.
    그는 모든 위협 행위자가 이미 AI를 사이버 공격 등에 활용하고 있다고 지적했다.
    그는 "AI가 일시적인 유행에 불과하다고 치부해 방관하는 사람들은 언젠가 물에 빠진 채로 깨어나게 될 것"이라며 "그들은 지금까지 경험해 본 적 없는 수준의 공격과 사고를 더 많이 겪게 될 것"이라고 경고했다.
    특히 해커가 공격 대상의 서버에 몰래 침투하기 가장 좋은 시기는 지금이라고 그는 강조했다.
    기업들이 자체 AI 인프라를 도입하기 시작하는 시기라는 점에서 연산 사용량이 급증해도 의심을 덜 받을 것이기 때문이라고 그는 설명했다.
    헐트퀴스트 분석가는 지난 2014년 러시아의 해킹 조직 '샌드웜'의 정체를 폭로하고, 2년 후에는 해당 조직이 우크라이나 전력망 공격의 배후라는 점도 입증한 보안 분야 전문가다.
    comma@yna.co.kr
    (끝)

    <저작권자(c) 연합뉴스, 무단 전재-재배포, AI 학습 및 활용 금지>

    ADVERTISEMENT



    ADVERTISEMENT


    ADVERTISEMENT


    ADVERTISEMENT


    실시간 관련뉴스