
다크웹과 텔레그램에서 생성형 인공지능(AI) 계정이 정상가보다 터무니없이 낮은 가격에 불법 거래되고 있다. 사기성 판매와 추가 정보 탈취 위험까지 뒤섞여 있어 이용을 피해야 한다는 지적이 나온다.
11일 사이버 위협 인텔리전스 기업 S2W가 범죄 수사 특화 자율형 AI 에이전트 'DRI(Deep Research Investigator)'를 활용해 다크웹·텔레그램 등을 조사한 결과, 챗GPT·클로드·제미나이 등 주요 생성형 AI 서비스가 불법 판매되는 것으로 나타났다.
챗GPT 플러스는 정상 구독료 월 20달러의 약 11%인 2.2달러에 거래됐다. 클로드 프로는 월 12~15달러, 제미나이 프로는 18개월 이용권이 10달러 수준에 판매되고 있었다.
거래는 다양한 채널에서 이뤄졌다. S2W는 10곳 이상의 주요 다크웹 포럼과 5곳 이상의 텔레그램 판매 채널에서 관련 거래가 이뤄지는 것으로 파악했다.
판매자들이 계정·이용권 판매 글을 올릴뿐 아니라 무료로 계정을 공유하거나 특정 AI 서비스 계정을 구매한다는 글도 게재되고 있는 것으로 나타났다.
계정뿐 아니라 API 키도 거래되고 있다. 프로그램이나 서비스에서 챗GPT·클로드 같은 AI를 자동으로 불러 쓸 때 필요한 API 키는 AI 서비스에 접속할 수 있도록 발급되는 일종의 '디지털 열쇠'다. 탈취되면 다른 사람이 계정 주인 몰래 AI를 사용하고 비용까지 발생시킬 수 있다.
이러한 불법 거래가 만들어진 배경에는 AI 활용 확대에 따른 비용 부담이 있다. 개발자와 기업이 AI API를 많이 사용할수록 토큰 사용량에 따라 비용이 늘어나면서, 저렴한 이용 수단을 찾는 수요가 생겼다는 분석이다. 불법 판매자들은 이런 수요를 노려 정상가보다 터무니없이 낮은 가격을 앞세우고 있다.
문제는 거래 상당수가 사기성 판매와 맞물려 있다는 점이다. 이미 차단됐거나 정상적으로 사용할 수 없는 계정·API 키를 판매하고, 저가 AI 서비스를 제공하는 것처럼 꾸며 이용자의 계정 정보를 다시 빼내는 사례도 있다고 전해졌다.
설령 구매가 이뤄져도 정상적으로 계속 사용하기는 어렵다. 주요 AI 사업자는 평소와 다른 접속 환경이나 비정상적인 이용 패턴을 탐지해 계정 접근을 제한하고, 외부에 노출된 API 키는 차단하는 보안 체계를 운영하고 있다.
실제 AI 업체의 강력한 정책으로 인해 같은 회사 내부에서도 이용 환경이 달라지면 계정이 차단되는 사례가 있다는 것이 전문가들 조언이다. 불법 거래로 취득한 계정을 장기간 안정적으로 이용하기는 사실상 어렵다는 것이다.
양종헌 S2W 통합분석실장은 “공격자들이 저렴한 AI 서비스를 제공하는 것처럼 이용자를 유인해 프로그램 설치를 유도하고, 이를 통해 계정정보나 API 키를 탈취한 뒤 다른 불법 AI 서비스 판매자에게 재판매하는 악순환 사례들이 보고되고 있다”고 말했다.

박진형 기자 jin@etnews.com