Cursor 계정 해킹당함 - 1억 7천만 토큰 소진, 로그인 기록 없이 API 키 생성 및 온디맨드 자동 활성화됨. 도와주세요!
Cursor account hijacked-170M tokens burnt, API key created without login trace, on-demand auto-enabled. Help!
핵심 요약
Cursor 계정이 해킹되어 1억 7천만 토큰이 무단 사용되고 300달러 이상의 온디맨드 요금이 청구된 사건입니다.
- 계정 무단 침입 — 로그인 기록 없이 API 키가 생성되고 온디맨드 결제가 강제로 활성화됨
- 대규모 토큰 소진 — 24시간 이내에 1억 7천만 토큰이 사용되어 300달러 이상의 추가 요금 발생
- 보안 취약점 의혹 — Google 인증 우회 및 이상 징후 탐지 시스템의 부재로 인한 보안 허점 노출
- 대응 조치 — API 키 삭제 및 자격 증명 변경 후 고객 지원팀에 문의했으나 답변 대기 중
다들 안녕,
혹시 우리랑 비슷한 일 겪은 사람 있나 해서 물어보러 왔어. 아니면 Cursor 팀원 중에 해결 방향 좀 알려줄 사람 있을까?
우리 팀 휴가 간 사이에 Cursor 계정이 털려서 무단으로 엄청나게 사용됐거든:
- 24시간도 안 돼서 토큰 1억 7천만 개가 증발함.
- 월 20달러짜리 Pro 플랜 쓰고 있는데, 온디맨드 요금으로 300달러 넘게 찍힘.
- 온디맨드 결제는 꺼놨었는데, 해킹당하는 와중에 이게 어떻게 자동으로 켜진 건지 모르겠어.
대시보드에서 확인한 내용:
- 갑자기 요금 폭탄 맞아서 대시보드 확인해보니까 "5 day"라는 이름으로 API 키가 하나 생성돼 있더라.
- 공격자가 최상위 모델로 쉬지 않고 수천 번씩 요청을 날려댄 거지.
보안상 심각한 문제점 & 질문:
보안 관점에서 진짜 걱정되는 부분들이야:
- Google Auth 우회: 구글 인증으로 계정 잠가놨는데, 침입 시간대에 로그인 기록이나 기기 알림이 하나도 안 뜸.
- 결제 자동 활성화: 메인 이메일로 확인이나 알림도 안 왔는데 어떻게 온디맨드 사용이 활성화된 거지?
- 이상 탐지 부재: 기본 계정에서 하루 만에 1억 7천만 토큰을 썼는데 자동 사기 탐지나 사용 제한이 왜 안 걸린 거야?
커뮤니티랑 Cursor 팀에 묻고 싶은 거:
- 환불/이의 제기 절차: 혹시 Cursor 고객센터 통해서 무단 사용 요금 환불받거나 면제받은 사람 있어? 빌링/보안 팀이랑 빨리 연락하려면 어디로 컨택해야 해?
- 보안 및 세션 관리: 보안 로그에 활성 세션 기록도 없는데 어떻게 API 키가 생성될 수 있지? 세션 토큰이나 쿠키가 털린 건가, 아니면 플랫폼 자체 문제인가?
- 예방 조치: 계정이 설정한 한도를 절대 넘지 못하게 하려면 IP 화이트리스트나 하드 사용 제한 같은 걸 어떻게 걸어둬야 해?
일단 무단 생성된 API 키는 삭제했고, 자격 증명 싹 다 바꿨어. 고객센터에 티켓도 넣었는데 아직 답이 없네.
이 결제 문제 해결하는 방법이나 해킹 경로 파악하는 거 아는 사람 있으면 조언 좀 부탁해! 진짜 절실하다.

