13시간 만에 6만 달러 청구: 유출된 Firebase 키가 AI 기반 앱을 망치는 이유
(dev.to)
일본의 한 개발자가 Firebase와 Gemini API 키 유출로 인해 단 13시간 만에 약 6만 달러(약 8천만 원)의 비용을 청구받는 사고가 발생했습니다. 이는 AI가 생성한 코드가 기능 구현에만 집중하여 보안 설정을 간과할 수 있는 'AI 코딩 시대'의 치명적인 보안 취약점을 극명하게 보여줍니다.
이 글의 핵심 포인트
- 1일본 개발자가 API 키 유출로 13시간 만에 약 6만 달러(900만 엔)의 비용 발생
- 2원인은 Google API 키에 대한 Application 및 API 제한(Restriction) 부재
- 3