중국 내 AI API '그레이 마켓' 실태: 프록시 서버를 통한 모델 대체 및 데이터 유출 위험
중국 내 비공식 API 전송소를 통한 모델 조작 및 데이터 유출 사례 보고. 보안 민감도가 높은 환경이라면 API 엔드포인트 신뢰성 재점검이 필요함.
요약
중국 내 Claude, ChatGPT, Gemini 등 글로벌 AI 모델이 공식 지원되지 않음에도 불구하고, 현지 개발자들이 공식 가격보다 70~90% 저렴하게 이들 모델을 이용하는 'AI 토큰 그레이 마켓'이 형성되어 있다. 이 시장은 '전송 스테이션(transfer stations)'이라 불리는 중개업체들이 API 프록시를 통해 요청을 라우팅하며, 구독 차익 거래, 기업 계정 재판매, 도난 자격 증명 사용 등의 방식을 취한다. 특히 사용자가 Claude Opus 등을 결제해도 더 저렴한 모델로 대체하거나 알 수 없는 엔드포인트로 라우팅하는 '모델 대체(model substitution)' 문제가 심각하며, 이 과정에서 사용자의 프롬프트 데이터가 유출될 위험이 크다. 또한, 2026년 2월 Anthropic은 DeepSeek, Moonshot, MiniMax 등이 연루된 산업 규모의 모델 증류(distillation) 캠페인을 적발했으며, 약 2만 4,000개의 부정 계정을 통해 1,600만 건 이상의 데이터 교환이 이루어진 것을 확인했다. 이는 단순한 해킹을 넘어 거대한 비공식 경제 생태계로 자리 잡고 있어 기업 보안에 심각한 위협이 되고 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @VaibhavSisinty: Claude is not officially available in China. So why are developers there buying access to Claude, ChatGPT, and Gemini for 70-90% l
원문 보기 ↗