LLMJacking: 해커들이 기업용 AI를 하이재킹하여 막대한 비용 청구
• CrowdStrike의 2026 위협 헌팅 보고서는 해커가 기업의 AI 액세스 권한을 하이재킹하여 사용 비용을 부풀리는 'LLMJacking'이라는 새로운 사이버 공격 트렌드를 식별했습니다. • 강조된 한 사례에서 공격자들은 탈취한 클라우드 ID를 사용하여 2분 만에 약 200,000건의 API 요청을 실행했습니다. • 이러한 전술의 변화는 기존의 데이터 절도나 랜섬웨어와는 다르며, 공격자들이 AI 액세스 권한을 금융 자원으로 취급하여 피해 기업에 막대한 청구서를 남기는 방식입니다.
business-standard.com
