LLM API 키가 유출됐을 때, 로테이션과 사용량 이상 탐지부터 챙기세요
LLM API 키가 유출됐을 때 뭐부터 해야 하는지 궁금해서 검색하셨다면, 순서는 이렇습니다. 노출된 키를 공급자 대시보드에서 즉시 폐기하고, 새 키를 발급해 서비스에 반영한 다음, 유출됐을 것으로 추정되는 시점 이후의 사용량 로그를 훑어 이상 호출이 있었는지 확인하는 순서입니다. 이 글은 OpenAI, Anthropic, Google Gemini(Google Cloud)처럼 REST API 키 방식을 쓰는 클라우드 LLM 서비스를 기준으로 설명합니다. vLLM이나 … Read more