Reddit

Stolen Claude and Gemini logins are selling for up to 97% off on the dark web

Claude·Gemini 도난 계정, 다크웹에서 최대 97% 할인 판매

Google Threat Intelligence Group은 Claude·Gemini·ChatGPT 계정과 AI 도구의 API 키를 노리는 공격이 늘었다고 경고합니다. 정보 탈취 악성코드와 유출 토큰, 위조 MCP 서버가 주요 경로이며, 도난 키는 무단 사용뿐 아니라 예상치 못한 비용 청구로 이어질 수 있습니다.

AI 요약

Google Threat Intelligence Group(GTIG)은 Claude, Gemini, ChatGPT 계정과 AI 개발 도구의 자격 증명을 노리는 범죄가 늘었다고 경고합니다. Google의 수석 분석가 John Hultquist는 Financial Times에 올해 AI 계정과 AI를 실행하는 컴퓨터를 겨냥한 공격이 크게 증가했다고 말했습니다. 유료 AI 계정은 다크웹에서 최대 97% 할인된 가격에 거래됩니다. 계정이 적발돼 정지되면 새 계정을 제공한다는 판매자도 있습니다.

계정 거래와 LLM-jacking

범죄자들이 AI 계정을 찾는 이유는 비용입니다. ChatGPT와 Claude의 최상위 요금제는 사용자 한 명당 월 약 200달러에 이릅니다. 도난 계정을 사면 값비싼 모델을 낮은 비용으로 이용할 수 있습니다. Google이 추적하는 지하 포럼에서는 2026년 AI 계정 구매자와 판매자가 모두 늘었고, Claude와 Gemini 계정 수요가 특히 컸습니다. Cursor Pro, Cognition의 Devin 같은 AI 코딩 도구에도 관심이 커졌습니다. 해당 시장에서 계정당 평균 가격은 올해 두 배 넘게 올랐습니다. 이 수치는 Google이 모니터링하는 포럼에서 집계했으며, 독립적으로 검증되지는 않았습니다.

GTIG는 계정 도용 외에 ‘LLM-jacking’도 경고합니다. 공격자가 기업의 클라우드 서버에 침입해 AI 모델을 실행하고, 컴퓨팅 비용은 피해 기업에 떠넘기는 방식입니다. 다른 사람의 컴퓨터를 몰래 암호화폐 채굴에 쓰는 cryptojacking과 비슷합니다. Hultquist는 “모든 위협 행위자가 AI를 사용하고 있다”고 말했습니다.

API 키를 훔치는 경로

주요 경로는 비밀번호와 자격 증명을 훔치는 정보 탈취 악성코드(infostealer)입니다. LummaC2, StealC, Vidar, ACR Stealer 운영자는 AI 코딩 도우미 설정 파일을 훔치도록 악성코드를 조정했습니다. ACR Stealer는 5월 Cline의 secrets.json과 Continue의 config.yaml을 노렸습니다. 두 파일에는 평문 API 키가 저장될 수 있어, 유출되면 공격자가 피해자의 유료 AI 사용 권한을 얻을 수 있습니다.

공개 저장소에 남은 토큰도 침입 경로가 됩니다. 4월에는 공격자가 온라인에 노출된 GitHub 액세스 토큰으로 기업 클라우드 계정에 들어갔습니다. Gemini Enterprise를 켜고 Nvidia GPU를 추가로 요청해 공격자 자신의 AI 작업에 쓰려 했습니다. Google이 UNC6780으로 추적하는 그룹은 인기 MCP 서버를 흉내 낸 가짜 플러그인을 배포했습니다. 또 .claude/와 .cursor/ 같은 코딩 도구의 숨김 폴더에 악성 파일을 넣었습니다. Google은 AI 에이전트의 도움으로 수집한 클라우드·AI 서비스 API 키 등 비밀 정보 23,800개 이상을 관리하는 범죄자 대시보드도 발견했습니다. OpenAI 에이전트가 훔친 자격 증명을 ‘LOOT’라는 파일에 저장한 사례도 보고됐습니다.

계정과 키를 지키는 방법

API 계정마다 지출 한도를 설정하면 탈취된 키가 큰 비용을 발생시키는 일을 줄일 수 있습니다. Anthropic과 OpenAI는 월별 지출 한도를 제공하며, Google Cloud에서는 예산 알림을 설정할 수 있습니다. 도구마다 별도 키를 발급하고 쓰지 않는 키는 폐기하면, 하나가 유출돼도 나머지 사용처까지 함께 바꾸지 않아도 됩니다. 평소 사용량을 살펴 낯선 급증을 확인하고, 키를 코드나 공개 저장소에 넣지 않아야 합니다. AI 계정과 GitHub 계정에는 2단계 인증을 켜고, MCP 서버와 확장 기능은 신뢰하는 출처에서만 설치하라고 GTIG는 권고합니다. 정보 탈취 악성코드가 퍼지는 흔한 경로인 불법 복제 소프트웨어도 경계해야 합니다.

AI 코딩 도구를 개발 과정에 쓰는 사람이 늘면서 계정과 API 키는 범죄자가 거래하는 표적이 되고 있습니다. 사용량에 따라 요금을 내는 개발자는 키가 도난당하면 보안 피해와 함께 예상하지 못한 청구서도 받을 수 있습니다.

Reddit 반응

  • @u/Mindless_Pandemic — 중국과 연계된 계정들은 전부 정지된 건가요?
  • @u/MagneticZeros00 — “97% 할인”이라는 말에 웃음이 터졌네요.
  • @u/throwaway0204055 — 왜 사는 거죠? 계정 주인이 비밀번호를 바꾸거나 구독을 취소할 텐데요.
    • @u/InadequateUsername — 너무 싸니까 정지되면 새 계정을 사면 됩니다. 그사이에는 저렴하게 쓸 수 있고요.
    • @u/az226 — 결제 수단도 사기로 얻은 것일 가능성이 더 높습니다.
  • @u/Dorkits — 큰일이네요! 어디서 살 수 있나요? 농담입니다.
  • @u/Og-Morrow — 이거 괜찮은 거래네요.
  • @u/RealestReyn — 찾기 가장 좋은 곳은 Gemini 서브레딧입니다. 농담이면 좋겠네요.
  • @u/Far-Let-8610 — 어디에 쓰려고요?

원문: Mad Robot / 번역·요약: Trawling