TL;DR
Matt Lenhard의 조사는 여러 출처의 API 자격증명을 묶어 할인된 LLM 호출을 재판매하는 릴레이 시장이 존재함을 보여주며 운영자들은 one-api와 new-api 같은 오픈소스 프록시로 요청을 풀링하고 로드밸런싱해 개별 키 한도를 회피한다. 이 시장에서 할인은 무료 체험 반복 악용, 보호되지 않은 지원 챗봇 경유, 도난 카드나 차지백 공격 같은 결제 악용 수법을 통해 얻어지며 구매자들은 지리적 제약을 우회하거나 모델 증류용 대량 출력을 수집하는 동기를 가진다. 조사와 포럼 링크는 해당 행위의 구현 수단과 활동 흔적을 제시하며 그 결과 공개된 엔드포인트가 발견될 때마다 즉각 수익화될 수 있는 공격 표면이 형성된다. 따라서 LLM 서비스 제공자는 API 키별로 설정한 금액 한도에 도달하면 즉시 접근을 차단하는 같은 엄격한 청구 제어 기능을 제공해야 비용 초과와 악용을 동시에 통제할 수 있다.
섹션별 상세
용어 해설
- API Proxy
- — 여러 개의 API 키를 뒤에서 묶어 단일 엔드포인트로 요청을 전달하는 소프트웨어로서 요청을 풀링하고 로드밸런싱을 통해 개별 키 한도를 회피하거나 비용을 분산시키는 방식으로 운영된다.
- Free Trial Abuse
- — 서비스가 제공하는 무료 체험을 반복 생성하거나 자동화하여 정상적인 사용자가 아닌 방식으로 혜택을 반복 취득하는 공격 기법으로서 API 토큰을 저비용으로 확보하는 핵심 수단으로 활용된다.
- Chargeback Attack
- — 도난 카드나 결제 취소를 이용해 결제 비용을 환불받는 과정에서 발생하는 공격으로서 결제 기반으로 발급된 API 사용 권한을 악용하여 비용 부담을 회피하는 수법을 의미한다.
- Token Reseller
- — 여러 출처의 API 자격증명을 모아 프록시 형태로 재판매하는 중개자이며 재판매자는 풀링된 자격증명으로 할인형 접근을 제공하고 지리적 제약을 우회하는 용도로 활용된다.
- Model Distillation
- — 대형 모델의 출력을 활용해 소형 모델을 학습시키는 방식으로서 저렴하게 얻은 토큰을 통해 대량 출력 샘플을 수집하여 증류 데이터로 사용하는 동기가 발생한다.
근거 모음
- 재판매자들이 one-api와 new-api 같은 오픈소스 프록시 소프트웨어를 사용해 여러 API 자격증명을 풀링하고 로드밸런싱을 수행한다. — 본문에서 두 개의 GitHub 저장소 링크와 해당 소프트웨어가 요청을 풀링하고 로드밸런싱한다고 언급한 문단 출처
- 할인 토큰 제공은 무료 체험 남용, 보호되지 않은 지원 봇 경유 프록시, 도난 카드 또는 차지백 공격 등 다양한 결제와 접근 악용 수단을 통해 달성된다. — 본문 중 재판매자들이 할인 가격을 확보하는 수법으로 여러 가지 악용 사례를 나열한 문단 출처
- 이 시장의 주요 활동 근거로 중국어 포럼 스레드가 조사 자료로 사용되었다. — 본문에 직접 링크된 중국어 포럼 스레드 언급 출처
기술
- one-api
- new-api
활용 사례
- 할인된 토큰 재판매를 통한 비용 최소화
- 지리적 제약 우회용 API 접근
- 모델 증류를 위한 대량 출력 데이터 수집
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.