최근 다크웹(Dark Web)에서 챗GPT(ChatGPT)와 같은 인기 인공지능(AI) 서비스 계정이 정가보다 최대 97% 할인된 가격에 불법적으로 거래되고 있는 것으로 나타나 충격을 주고 있습니다. 이는 사용자들의 계정 정보가 탈취되어 암시장에서 유통되고 있음을 의미하며, 구글(Google)은 이러한 현상을 'LLM 재킹(LLM-Jacking)' 공격의 일종으로 규정하고 심각한 보안 위협으로 경고했습니다.
구글의 보안 전문가들은 LLM 재킹이 단순히 계정 탈취를 넘어, 탈취된 AI 계정을 이용해 악성코드 생성, 피싱 공격, 사기성 콘텐츠 제작 등 다양한 사이버 범죄에 활용될 수 있다고 지적합니다. 공격자들은 저렴하게 구매한 계정을 통해 AI 모델의 기능을 악용하여 기업의 민감 정보를 유출하거나, 특정 목적을 위한 허위 정보를 대량 생산하는 등 광범위한 피해를 유발할 수 있습니다. 특히, AI 서비스의 유료 계정은 더 많은 기능과 높은 사용량을 제공하기 때문에 공격자들에게 더욱 매력적인 표적이 됩니다.
이러한 현상은 AI 기술의 확산과 함께 보안 취약점을 노린 새로운 형태의 사이버 범죄가 진화하고 있음을 보여줍니다. 기업과 개인 사용자 모두 AI 서비스 이용 시 강력한 비밀번호 설정, 다단계 인증(MFA) 활성화 등 기본적인 보안 수칙을 철저히 지켜야 합니다. 또한, 비정상적으로 저렴한 가격에 AI 계정을 판매한다는 광고에 현혹되지 않도록 주의하고, 의심스러운 링크나 파일은 절대 클릭하지 않는 등 보안 의식을 높이는 것이 중요합니다. AI 기술의 잠재력을 안전하게 활용하기 위해서는 기술 발전과 더불어 보안 강화 노력이 필수적입니다.