토큰 재판매업자와 사기를 뒷받침하는 릴레이 시장 내부 들여다보기
요약
LLM API 키를 탈취하거나 무료 체험을 남용하여 토큰을 저렴하게 재판매하는 불법 릴레이 시장의 실태를 조사합니다. 주로 중국을 중심으로 형성된 이 시장은 오픈 소스 프록시 소프트웨어를 활용하며, 개발자들에게 보안 및 비용 관리의 중요성을 시사합니다.
핵심 포인트
- API 키 탈취 및 무료 체험 남용을 통한 토큰 재판매 시장 존재
- one-api, new-api 등 오픈 소스 소프트웨어가 프록시 도구로 활용됨
- 도난 신용카드 및 차지백 공격을 통한 불법적인 저가 공급
- LLM 벤더의 엄격한 API 사용 한도 설정 기능 필요성 강조
2026년 7월 26일 - Link Blog
토큰 재판매업자와 사기를 뒷받침하는 릴레이 시장 내부 들여다보기 (via) 다양한 출처의 API 키를 모아 LLM 토큰을 할인된 가격으로 재판매하며 형성된 시장에 대한 Matt Lenhard의 매혹적인 조사입니다.
이 현상은 주로 중국에서 발생하는 것으로 보입니다. 재판매업자들은 일반적인 API 가격보다 훨씬 저렴한 가격으로 LLM 프록시(proxy) 접속 권한을 판매하는데, 이들은 무료 체험을 남용하거나, 보호되지 않은 지원 봇(support bots)을 통해 프록시를 경유하거나, 때로는 도난당한 신용카드나 차지백(chargeback) 공격을 통해 이러한 가격을 달성합니다.
이들이 이러한 프록시를 위해 사용하는 소프트웨어는 오픈 소스입니다. 주로 one-api와 더 활발하게 개발되고 있는 포크(fork) 버전인 new-api가 사용되는데, 두 제품 모두 API 자격 증명 풀(pool) 전체에 걸쳐 요청을 부하 분산(load balance)하는 데 사용할 수 있는 합법적인 API 프록시 제품입니다.
구매자들은 저렴한 토큰을 찾고, 지리적 제한(geo-restrictions)을 피하며, 어떤 경우에는 모델 증류(model distillation)를 위한 데이터를 수집하기도 합니다.
저는 남용으로 인해 막대한 토큰 비용이 청구될 것을 우려하여 제가 만든 LLM 기반 애플리케이션을 공개적으로 노출하는 것에 대해 주의를 기울여 왔습니다. 이러한 시장의 존재는 저를 더욱 신중하게 만듭니다. 이제 보호되지 않은 새로운 엔드포인트(endpoint)를 찾아 착취함으로써 이익을 얻을 수 있는 전체 생태계가 존재하기 때문입니다.
LLM 벤더들은 API 키에 대해 엄격한 한도(caps)를 제공하는 기능을 정말로 개선해야 합니다. 저는 제가 설정한 특정 기간 동안의 1달러 임계값에 도달하는 즉시 제 LLM 앱이 작동을 멈추기를 원합니다.
다음은 Matt의 기사의 주요 소스가 된 (중국어) 포럼 스레드입니다.
최근 기사
- OpenAI가 Hugging Face를 상대로 저지른 우발적 사이버 공격은 실제로 일어난 공상 과학이다 - 2026년 7월 22일
- Claude Code 팀의 Cat 및 Thariq와의 Fireside Chat - 2026년 7월 21일
- Kimi K3, 그리고 pelican 벤치마크에서 우리가 여전히 배울 수 있는 것 - 2026년 7월 16일
AI 자동 생성 콘텐츠
본 콘텐츠는 Simon Willison Blog의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기