정가의 5% 클로드: 그레이 토큰 구매자가 실제로 지불하는 것
Anthropic
OpenAI
Google/DeepMind
Alibaba/Qwen
DeepSeek
Unit 42와 Okta Threat Intelligence의 최근 연구에 따르면, 그레이 마켓 AI 토큰 서비스가 공식 가격의 5~15%로 프리미엄 모델에 대한 접근을 제공하는 것으로 드러났습니다. 이러한 서비스는 종종 도용되거나 양식된 계정을 사용하며, 구매자는 불안정한 접근, 모델 대체, 데이터 도난 등의 위험에 직면합니다.
Unit 42의 'Token Jacking'과 Okta Threat Intelligence의 'Free tokens for sale'이라는 두 건의 최근 연구는 최상위 인공지능(AI) 모델에 대한 접근권을 정가의 5~15% 수준에 판매하는 서비스들을 조사했다.
대표적인 사례인 Poison Claude는 Opus 4.8과 Sonnet 4.6 같은 모델에 대해 '무제한' 요금제를 제공하며, 신원 확인을 피하기 위해 암호화폐만 결제 수단으로 받는다. 이 서비스는 여러 계정을 모아 요청을 그 계정들을 거쳐 우회시키는 방식으로 작동하며, 고객은 정가 토큰 가격의 5~15%만 지불하면 된다. 이런 서비스에 필요한 '물량'은 토큰 재킹(피싱이나 스틸러 바이러스를 통해 개발자 계정을 탈취하는 방식) 또는 파밍(보너스 크레딧을 노린 대규모 계정 등록, 예를 들어 100달러 상당의 AWS Bedrock 보너스)을 통해 확보된다. 실제로 무단 트래픽으로 인해 청구액이 100만 달러에 육박한 사례도 기록된 바 있다.
구매자층에는 공식 서비스가 차단된 국가의 개발자, 예산이 빠듯한 연구자들, 그리고 심지어 OpenAI와 Anthropic의 모델을 증류(distillation)한 중국 군사 연구자들까지 포함된다. 이러한 암시장은 공식 가격이 높고 많은 국가에서 접근이 불가능하다는 점에 의해 부분적으로 조장되고 있다.
하지만 구매자들은 여러 위험에 노출된다. 먼저 접근 안정성이 떨어지는데, 제공업체가 환불 없이 크레딧을 회수해버릴 수 있다. 또한 모델이 몰래 바뀌는 문제도 있다. CISPA(독일 헬름홀츠 정보보안센터)는 이런 서비스 17건을 발견했으며, 테스트 결과 Gemini 2.5 Flash의 정확도가 그림자 API를 거치면서 83.8%에서 약 37%까지 떨어졌고, GPT-5라고 표시된 것이 실제로는 GLM-4-9B였던 사례도 확인됐다. 마지막으로 데이터 탈취 위험도 있는데, 프록시 서버가 모든 트래픽을 볼 수 있어 이를 수집, 저장, 판매할 수 있기 때문이다.
출처: Habr — хаб ИИ —
원문
