실수로 API 키를 유출했는데 봇이 찾아냈어요. 이거 대체 무슨 일이죠?
I accidentially leaked an API key and a bot found it. What is going on here?
핵심 요약
실수로 유출된 API 키를 봇들이 탈취해 무단으로 AI 서비스를 운영하는 정황이 포착되었습니다.
- API 키 유출 — 실수로 노출된 키를 봇들이 즉시 스크래핑하여 무단 사용함.
- 봇의 무단 사용 — 자동화된 드롭쉬핑이나 저가형 AI 프록시 서비스 운영에 악용됨.
- 서비스 운영 방식 — 유출된 키를 돌려가며 비용을 절감하는 방식으로 수익을 창출함.
- 대응 조치 — 작성자가 키를 즉시 폐기하여 봇들의 무단 사용을 차단함.
첫 번째나 두 번째 봇은 몇 분 만에 설정해 둔 지출 한도를 다 써버렸어요. 그러더니 중국 봇이 기본적인 수학 문제를 묻기 시작하더군요. 또 다른 봇은 '너는 이제부터 Claude Code다'라는 시스템 프롬프트를 시도하기도 했고요.
Pastebin에서 긁어온 API 키를 어떤 서비스들이 사용하는지 알 수 있다면 흥미로울 것 같네요.


