Cursor 해킹당한 건가요? 사용하지도 않은 요금이 청구됐어요
Did Cursor get hacked? I just got charged for usage I never made
핵심 요약
잠든 사이 Cursor 계정에서 비정상적인 사용량 급증과 함께 원치 않는 결제가 발생해 사용자가 원인을 찾고 있습니다.
- 비정상적 요금 청구 — 사용하지 않은 Opus 4.7 모델 사용으로 21.77달러가 결제됨
- 보안 의문점 — 구글 로그인 알림이나 보안 경고 없이 계정이 사용됨
- 원인 파악 중 — 계정 탈취, 브라우저 세션 도용, 혹은 Cursor 측 오류 가능성 조사 중
- 커뮤니티 제보 — 유사한 사용량 급증이나 무단 결제 사례가 있는지 확인 요청
오늘 아침에 일어나 보니 누군가 제 월간 Cursor 사용량의 절반 정도를 써버렸고, 어떻게 된 건지 'On-Demand Usage'까지 활성화되어 21.77달러가 결제되었습니다.
솔직히 지금 상당히 짜증 나는 상황입니다.
사용 기록을 보니 제가 잠든 사이인 새벽 1시쯤부터 활동이 시작되었고, Opus 4.7 모델을 계속해서 사용했더군요. 단순히 몇 번 요청한 수준이 아니라, 가장 비싼 모델 중 하나를 골라 제 할당량이 바닥날 때까지 계속 사용했습니다.
더 당황스러운 건 제 계정이 구글 로그인을 사용한다는 점입니다. 구글 보안 경고도, 로그인 알림도 없었고, 다른 사람이 제 계정에 접근했다는 어떤 징후도 없었습니다.
문제를 발견하자마자 구글 계정을 보호 조치하고 Cursor 고객 지원에 문의를 넣었습니다. 하지만 지금으로서는 이게 다음 중 무엇인지 전혀 모르겠습니다:
- 제 Cursor 계정이 털린 경우
- 브라우저 세션이 도용된 경우
- Cursor 측의 문제인 경우
- 아니면 완전히 다른 무언가인 경우
혹시 이런 경험 하신 분 계신가요:
- 갑작스러운 사용량 급증
- 본인도 모르게 'On-Demand Usage'가 활성화됨
- 사용하지 않은 내역에 대한 요금 청구
- 의심스러운 활동에도 구글 로그인 알림이 오지 않음
Cursor 고객 지원팀에서 원인을 파악하면 이 글을 업데이트하겠습니다.
지금은 이게 저만 겪는 일인지, 아니면 최근에 비슷한 일을 겪은 사람이 또 있는지 확인해보려 합니다.


