최신 뉴스
오늘의 주요 소식을 한눈에 정리합니다
#news#이란#AI#미국

원본 기사

Chinese Actors Deploy LLM Gateways to Clone U.S. Frontier AI Models
Chinese Actors Deploy LLM Gateways to Clone U.S. Frontier AI Models
CPO Magazine • cpomagazine.com
🕐 2026년 9월 30일 AM 01:00
기사

중국발 LLM 게이트웨이 8만 대, 美 프런티어 AI 모델 복제 우회 통로로

팀 시미루가 중국 세력의 LLM 게이트웨이 8만여 대를 확인했다. 지역 제한과 사용량 통제를 피해 미국 AI 모델에 접근하고 증류에 쓰인다는 분석이다.
Tue Sep 29 2026

중국 세력이 대규모 LLM 게이트웨이 네트워크를 구축해 미국 프런티어 AI 모델의 지역 제한과 사용량 통제를 우회하고 있다는 분석이 나왔다. 보안업체 팀 시미루(Team Cymru)는 이 생태계가 서버 8만 대 이상으로 이뤄져 있으며, 제공사의 제한을 피해 악의적 활동을 대규모로 가능하게 하도록 설계됐다고 밝혔다.

계정 풀링으로 신원 은폐

운영자들은 오픈소스 프로젝트 Claude Relay Service(CRS 1.x)와 후속작 sub2api를 주로 사용한다. sub2api는 상업 후원사 26곳을 두고 있으며 깃허브에서 8,000회 넘게 포크됐다. 이 도구들은 여러 계정과 자격 증명을 하나의 공용 게이트웨이로 묶는다. 사용자 요청을 여러 계정으로 분산 경유시키기 때문에, AI 제공사는 게이트웨이의 IP 주소와 계정 자격 증명만 확인할 수 있을 뿐 실제 사용자를 식별하지 못한다.

연구진은 8일간 게이트웨이 10,867개를 확인했다. 이 중 9,456개는 sub2api, 1,353개는 CRS를 구동했다. 그러나 그 수는 며칠 새 8만 개로 늘었다. 게이트웨이는 여러 국가의 457개 이상 네트워크에 분산 호스팅됐다. 미국 VPS 업체가 호스팅한 한 클러스터에는 중국·홍콩 주소 4,000개 이상과 중계기 304개가 있었다.

증류와 계정 기반 통제의 한계

팀 시미루는 이 게이트웨이로 운영자가 자격 증명을 제3자에게 공유하거나 재판매하고, 사용 한도와 과금 측정, 지역 제한을 피할 수 있다고 설명했다. 연구진은 “요청을 보내는 계정이 답변을 소비하는 주체의 것이라는 가정, 즉 프런티어 모델 통제의 전제를 깨뜨린다”고 지적했다.

보고서에 따르면 중국 세력은 미국 프런티어 모델의 출력을 활용해 성능이 낮은 모델을 학습시키는 모델 증류도 수행한다. 처음부터 모델을 개발하지 않고 기존 모델의 결과물을 활용하는 방식이다. 이는 계정과 지역 기반 접근 통제에 의존해 온 AI 기업들의 보안 체계가 근본적 한계에 직면했음을 보여준다. 국내에서도 해외 AI 서비스를 쓰는 기업과 개발자가 늘고 있어, 계정 도용이나 비공식 중계 서비스 이용에 따른 보안 위험을 점검할 필요가 있다.

*출처: CPO Magazine (2026-09-29)*

공유 Facebook X 이메일

관련 기사

📧 뉴스레터 구독

매일 아침 글로벌 뉴스 브리핑을 이메일로 받아보세요.

아직 무료입니다.