# LLMjacking, 기업 AI 비용 하루 수만 달러로 키울 수 있어

> AI API 키를 탈취한 범죄자들이 기업 청구액을 하루 4만6,000~10만 달러 이상 늘릴 수 있다. 전문가들은 키 관리와 모니터링을 강화하라고 조언한다.

Oossa · 2026-09-29 · https://oossa.com/ko/llmjacking-can-drive-enterprise-ai-costs-into-the-five-figures-daily

다른 기업의 AI 자원을 불법으로 사용하는 ‘LLMjacking’이 2026년 급증하고 있다. 해커들은 API 키나 비밀번호를 탈취해 피해 기업 계정으로 대규모 언어 모델을 호출하며, 이 과정에서 정상 가격의 일부만 지불하는 경우가 많다. Sysdig 위협 대응팀에 따르면 대기업의 경우 추가 사용료가 하루 4만6,000달러에 달하고 때로는 10만 달러를 넘기도 한다. 보안 분석가들은 대부분의 침해 사고가 피싱, 잘못 설정된 서비스, 내부자 유출에서 비롯된다고 말한다. 이를 막으려면 직원 교육, 인증 정보 점검, 최소 권한 접근 적용이 필요하며, 노출된 키는 즉시 교체해야 한다.

## 팩트

- Sysdig는 LLMjacking으로 청구액이 하루 4만6,000~10만 달러 이상 늘어날 수 있다고 추산한다.
- Google Threat Intelligence 책임자 John Hultquist는 2026년 내내 LLMjacking이 크게 증가했다고 보고했다.

## 왜 중요한가

AI 인증 정보 탈취를 방치하면 운영 비용이 빠르게 치솟고 민감한 데이터까지 노출돼 기업의 수익과 보안 태세가 타격을 입을 수 있다.

## 출처 및 참고 자료

1. [LLMjacking can run up your business’ AI bill fast – how to stop it](https://www.zdnet.com/innovation/llmjacking-business-ai-bill-cost-how-to-stop/) – ZDNet, 2026-09-29

최종 업데이트: 2026-09-29
