Clore.AI에 대한 일반적인 경고
General warning about Clore.AI
핵심 요약
Clore.AI에 GPU를 대여했다가 임차인이 불법 행위를 저지르는 것을 발견했으나, 플랫폼 측의 무책임한 대응과 차단 조치로 인해 피해를 입었다는 고발 글입니다.
- 불법 행위 적발 — 임차인이 대여한 GPU로 콜롬비아 도박 사이트 대상 악성코드 공격 시도함
- 플랫폼의 무대응 — 증거를 제시했음에도 Clore.AI 측이 조치를 거부하고 오히려 작성자를 차단함
- 법적 책임 문제 — 거주지 인터넷 연결을 통한 불법 행위 시 소유주가 책임을 질 위험이 있음
- 플랫폼 신뢰도 논란 — 보안 사고 발생 시 플랫폼이 책임을 회피하고 호스트를 방치한다는 비판 제기됨
안녕, 다들 비싼 GPU 사놓고 본전 좀 뽑아보겠다고 대여 서비스 돌려볼까 고민하는 거 다 알아. 근데 이게 얼마나 위험한 짓인지 뻔히 보이잖아. 나도 수익이 얼마나 나오나 궁금해서 clore.ai에 내 장비를 잠깐 올려봤거든. 물론 빌려 간 놈들이 무슨 작업을 돌리는지 프로세스 목록은 꼼꼼히 지켜봤지. 파일 까보거나 그런 건 안 했고.
근데 어제 보니까 빌려 간 놈이 내 인터넷 회선 써서 콜롬비아 도박 사이트에 악성코드 심으려고 취약점 스캔하고 난리를 치는 거야. 바로 서버 오프라인으로 돌리고 Clore 측에 연락해서 주문 취소해달라고 했지(다시 켜지면 컨테이너가 자동으로 재시작되니까). 그놈 차단해달라는 말도 덧붙였고.
근데 얘네 대응이 진짜 가관이야. 그냥 대놓고 거절하더라. 거절만 한 게 아니라 내가 무슨 일이 벌어지고 있는지 확실한 증거까지 들이미니까 나를 차단해버림. 빌려 간 놈이 내 회선을 악용한다는 합리적인 의심이 드는 상황이었잖아. Clore 이용 약관에 "법적 요구가 없는 한" 임대자의 환경을 검사하지 말라는 조항이 있긴 한데, 우리나라는 개인 인터넷 회선 책임 소재가 빡세거든. 그래서 어쩔 수 없이 파일 시스템을 오프라인으로 마운트해서 뜯어봤지.
취약점 스캔 로그랑 실패한 공격 시도들, 사이트에 올리려던 악성코드 페이로드, 리버스 프록시 요청 스머글링 수법, 그리고 그 과정에서 생성된 AI 에이전트 리포트까지 다 튀어나오더라. 이거 그대로 Clore에 보내면서 플랫폼 악용하는 놈들 블랙리스트 올릴 방법 없냐고 물었어. 그랬더니 돌아온 대답이 뭔 줄 아냐? 그냥 플랫폼에서 꺼지라더라. 돌려 말하지도 않고 바로 서포트 채팅에서 차단 박음. 텔레그램으로 연락하던 담당자도 똑같이 꺼지라고 하더니 차단하더라.
결론은 얘네가 사이버 범죄를 대놓고 방조하고, 범죄 사실이 드러나도 눈 감아주는 공범이라는 거지. 숨기려는 시도조차 안 하더라.
Vast.AI나 Akash 같은 다른 플랫폼들이 얼마나 더 나은지, 혹은 더 구린지는 모르겠어. 근데 Clore는 니 인터넷 회선 털리게 만들고, 책임은 나 몰라라 하고, 따지면 차단 박는 놈들이야. 사기꾼들이라고. 딴 데 알아봐라. 경고했다.
빌려 간 놈 도커 볼륨은 아카이브 떠놨으니까, 보안 연구원이나 수사 기관에서 필요하다고 하면 언제든 넘겨줄 생각이야.

