이 네트워크의 계정은 태국 국경 도시인 반테이 민체이 주의 포이펫에서 추적되었습니다. 월스트리트저널, 국제앰네스티, 로이터, AP 통신 등은 이 지역을 온라인 사기 단지 및 인신매매 작전과 반복적으로 연결한 바 있습니다 .
오픈AI는 동일한 계정 네트워크가 최소 4가지 사기 유형을 지원하는 데 사용되었음을 확인했습니다 :
1. 투자 사기 (암호화폐 및 현물 금). 운영자들은 데이트 상대를 가장해 신뢰를 쌓은 후, 암호화폐 및 현물 금 거래와 관련된 가짜 투자 기회를 제안했습니다. ChatGPT는 가짜 주식 매수 확인서와 실제처럼 보이는 거래 화면을 생성하는 데 사용됐습니다.
2. 로맨스 사기 (일명 '돼지 도살'). 가짜 신원을 사용해 피해자와 장기간 로맨틱한 대화를 나누며 금전적 요구를 하기 전에 몇 주 또는 몇 달에 걸쳐 피해자를 길들였습니다.
3. 도박 사기. 사기범들은 온라인 도박 플랫폼의 대표자를 사칭해 가짜 보너스와 당첨금을 제시하며 피해자가 돈을 입금하게 한 후, 이를 돌려주지 않았습니다.
4. 경찰 사칭. 운영자들은 경찰을 사칭해 피해자에게 중대 범죄에 대한 벌금을 내야 한다고 속였습니다. ChatGPT는 위조된 법적 고지서, 여권 및 기타 공식 문서를 생성하는 데 사용됐습니다.
오픈AI의 보고서에서 가장 충격적인 부분은 이 사기를 실행한 사람들 스스로가 착취의 피해자일 수 있다는 증거였습니다. 오픈AI는 국제앰네스티, 유엔 등이 문서화한 인신매매 및 강제 노동과 일치하는 여러 지표를 상세히 보고했습니다 :
인신매매된 노동자를 위한 AI 생성 채용 광고. 사용자들은 포이펫에서 '채터' 일자리를 제안하며 항공료, 숙소, 식사, 비자, 취업 허가증을 약속하는 소셜 미디어 광고를 만들었습니다. 이는 인신매매 조직이 외국인을 사기 단지로 유인하는 데 사용하는 잘 알려진 수법입니다 .
직원 부채 및 강제 기록. 사용자들은 직원 부채, 급여 공제, 징계 벌금, 대출 상환을 추적하는 스프레드시트를 관리했습니다. 내부 통신에서는 체류 자격, 취업 허가증, 비자 연장, 채용 인센티브에 대한 논의가 번역되었습니다 .
감금 및 탈출 시도 언급. 일부 대화에서는 명백한 감금, 탈출 시도, 그리고 사기 단지에서 강제 노동을 당한 인신매매 피해자들이 직면할 수 있는 잠재적 형사 책임에 대해 언급했습니다 .
광범위한 언론 보도와의 일치. 오픈AI는 이러한 지표들이 월스트리트저널, 국제앰네스티, 로이터, AP 통신의 보도와 일치한다고 밝혔습니다. 이러한 보도들은 동남아시아의 조직 범죄 조직이 합법적인 일자리를 약속한 후 빚에 묶어두고 강제로 일하게 하는 수법을 설명하고 있습니다 .
오픈AI는 다음과 같이 명시했습니다 :
"우리는 관련된 모든 개인의 상황을 독립적으로 확인할 수는 없지만, 이러한 활동은 사기를 저지르는 사람들 스스로가 착취의 피해자가 될 수 있다는 점을 상기시켜 줍니다."
오픈AI의 대응은 세 가지 주요 부분으로 구성됐습니다 :
계정 차단 및 접근 거부. 회사는 연계된 ChatGPT 계정 네트워크를 차단하고, 해당 행위자들이 오픈AI의 제품 및 서비스에 다시 접근하기 어렵게 만드는 조치를 시행했습니다.
정보 공유. 오픈AI는 왓츠앱의 초기 제보에 이어 관련 위협 지표를 업계 파트너 및 관련 당국과 공유했습니다.
공개 보고서 발행. 회사는 다른 플랫폼, 보안 연구원, 사법 기관이 조사 결과를 활용할 수 있도록 상세한 위협 차단 보고서를 공개했습니다.
전체 재정적 손실 규모는 알려지지 않았지만, 오픈AI 보고서에 따르면 사기범들의 내부 통신에 기반할 때, 이 작전은 여러 사기 유형에 걸쳐 수백 명의 피해자와 접촉했을 수 있으며, 개별 피해자들은 수천 달러의 손실을 입었을 가능성이 있습니다 .
이번 작전은 고립된 사건이 아닙니다. 2024년 유엔 보고서에 따르면, 약 10만에서 15만 명의 사람들, 그중 다수가 사기성 구직 제안에 속은 외국인들이 캄보디아의 사기 단지로 인신매매되어 온라인 사기 작전에 강제 동원된 것으로 추정됩니다 . 국제앰네스티의 2025년 보고서는 캄보디아 전역의 50개 이상의 사기 단지를 인신매매, 노예 제도, 강제 노동의 현장으로 기록했습니다 .
오픈AI는 이전에도 관련 활동을 차단한 바 있습니다. 2025년 2월, 회사는 캄보디아에서 시작된 작전과 관련된 것으로 보이는 ChatGPT 계정 그룹을 차단했습니다. 이 계정들은 AI를 사용해 X, 페이스북, 인스타그램, 라인 등 소셜 미디어 및 커뮤니케이션 플랫폼 전반에 걸친 로맨스 미끼 네트워크를 위해 댓글을 번역하고 생성했습니다 . 메타의 후속 조사는 악의적인 활동이 '캄보디아에 새로 설립된 사기 단지'에서 시작된 것으로 나타났습니다 .
캄보디아 네트워크 사례 연구는 AI 기업들이 직면한 새로운 도전을 보여줍니다. 생산성, 창의성, 학습에 힘을 실어주는 동일한 언어 모델이 정교한 범죄 네트워크에 의해 무기화될 수 있다는 것입니다. 오픈AI의 접근 방식 — 계정 차단, 정보 공유, 공개적 투명성의 결합 — 은 AI 제공자가 반응형 모더레이션에만 의존하지 않고 어떻게 대응할 수 있는지 보여주는 하나의 모델을 제시합니다.
이 사건은 더 깊은 문제를 강조합니다. 계정 차단만으로는 물리적 작전을 해체하거나 인신매매 피해자를 구출할 수 없다는 것입니다. 한 업계 분석가가 지적했듯이, 오픈AI는 물리적 조직이 아닌 운영 지원 계층을 차단한 것입니다 . 사기 단지에 갇힌 사람들은 여전히 취약하며, 이러한 네트워크를 가능하게 하는 구조적 문제는 정부, 사법 기관, 시민 사회의 공동 대응을 필요로 합니다.