최근 사이버 범죄자들이 도난당한 AI 서비스 계정 정보, 특히 오픈AI(OpenAI)와 같은 주요 LLM 제공업체의 API 키(API Key)를 활용해 불법적인 프록시(proxy) 서비스를 운영하며 새로운 지하 경제를 형성하고 있습니다. 이들은 훔친 계정 정보를 통해 AI 모델에 접근한 뒤, 이를 다시 저렴한 가격으로 다른 사용자들에게 재판매하는 방식으로 수익을 창출하고 있습니다. 이러한 불법 프록시 서비스는 정식 요금보다 훨씬 낮은 가격에 AI 기능을 제공하며 빠르게 확산되고 있습니다.
이러한 불법 프록시 경제는 주로 다크웹(Dark Web)이나 특정 온라인 포럼에서 활발하게 거래됩니다. 범죄자들은 피싱(phishing) 공격, 멀웨어(malware) 감염, 또는 취약한 시스템 침투 등 다양한 방식으로 AI 계정 정보를 탈취합니다. 이후 훔친 API 키를 이용해 자체 프록시 서버를 구축하고, 이를 통해 AI 모델에 대한 접근 권한을 판매합니다. 예를 들어, 오픈AI의 GPT 모델 사용 요금보다 훨씬 저렴한 월정액이나 종량제 방식으로 서비스를 제공하여, 비용에 민감한 개발자나 소규모 기업들을 유인하고 있습니다. 이러한 서비스는 겉으로는 정상적인 AI 접근처럼 보이지만, 실제로는 도난당한 자격 증명을 기반으로 운영됩니다.
이러한 불법 프록시 서비스의 확산은 여러 심각한 문제를 야기합니다. 첫째, AI 서비스 제공업체는 정당한 수익을 잃게 되며, 이는 장기적으로 AI 기술 개발 투자 위축으로 이어질 수 있습니다. 둘째, 불법 프록시를 이용하는 사용자들은 자신도 모르게 범죄에 연루될 수 있으며, 입력하는 데이터가 범죄자들에게 유출되거나 악용될 위험이 매우 큽니다. 특히 민감한 기업 정보나 개인 데이터가 유출될 경우 막대한 피해가 발생할 수 있습니다. 마지막으로, 이러한 행위는 AI 생태계 전반의 보안 신뢰도를 떨어뜨리고, AI 기술의 건전한 발전을 저해하는 요소로 작용합니다. 따라서 AI 서비스 사용자들은 반드시 공식 경로를 통해 서비스를 이용하고, 계정 보안에 각별히 주의를 기울여야 합니다.