다른 기업의 AI 자원을 불법으로 사용하는 ‘LLMjacking’이 2026년 급증하고 있다. 해커들은 API 키나 비밀번호를 탈취해 피해 기업 계정으로 대규모 언어 모델을 호출하며, 이 과정에서 정상 가격의 일부만 지불하는 경우가 많다. Sysdig 위협 대응팀에 따르면 대기업의 경우 추가 사용료가 하루 4만6,000달러에 달하고 때로는 10만 달러를 넘기도 한다. 보안 분석가들은 대부분의 침해 사고가 피싱, 잘못 설정된 서비스, 내부자 유출에서 비롯된다고 말한다. 이를 막으려면 직원 교육, 인증 정보 점검, 최소 권한 접근 적용이 필요하며, 노출된 키는 즉시 교체해야 한다.
왜 중요한가
AI 인증 정보 탈취를 방치하면 운영 비용이 빠르게 치솟고 민감한 데이터까지 노출돼 기업의 수익과 보안 태세가 타격을 입을 수 있다.