惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
D
DataBreaches.Net
C
Check Point Blog
雷峰网
雷峰网
小众软件
小众软件
GbyAI
GbyAI
美团技术团队
P
Proofpoint News Feed
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
罗磊的独立博客
大猫的无限游戏
大猫的无限游戏
WordPress大学
WordPress大学
MyScale Blog
MyScale Blog
The Cloudflare Blog
阮一峰的网络日志
阮一峰的网络日志
Apple Machine Learning Research
Apple Machine Learning Research
Y
Y Combinator Blog
Jina AI
Jina AI
爱范儿
爱范儿
Last Week in AI
Last Week in AI
MongoDB | Blog
MongoDB | Blog
I
InfoQ
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 司徒正美

ZDNet Korea

여기어때, 해양 관광 레저·티켓 할인 쿠폰 쏜다 11번가, 5월 바다여행지 숙박·체험 상품 할인 패스트파이브, 작년 매출 1500억원·영업익 60억원 혼다코리아, '뉴 파일럿 블랙 에디션' 사전 계약…7880만원 카카오엔터 추천 4월 화제의 신작 웹툰 4선 휴먼컨설팅그룹, 연구개발 허브 ‘양재센터’ 신설 더벤처스, K뷰티 '클레버스텝스' 시드 투자 민주당 "지방선거 이후 디지털자산기본법 논의 본격화" KFC, 가맹점주 대상 프랜차이즈 컨벤션 개최 스타벅스, 장애인의 날 맞아 공모전 수상작 굿즈 출시 "URL 포함된 고유가 지원금 알림 문자는 사기" 2025년 원화 결제 수출 비중 3.4%…역대 최고 삼양사, 국제베이커리페어 첫 참가…냉동생지 ‘프레팡’ 공개 문체부 콘텐츠 R&D 확대, 현장 체감은 엔비디아, '빌드 어 클로' 한국 첫 공개…"AI 에이전트 직접 구축" LS일렉트릭, 북미 데이터센터에 1700억 규모 전력 설비 공급 스타스테크, 콜라겐 스킨케어 ‘라보페’ 리브랜딩...국내외 유통망 확장 네이버 사우디 직원들 다시 사무실로…중동 사업 재궤도 올해는 결론 나오나…배달앱 사회적 대화기구 재출범부터 ‘균열’ [이종천] 2026년 통신시장, 아직 단통법 시절 ‘금난전권’ 그림자에 갇혀 있는가 KOSA, 의료·바이오 AI 인재 양성…실무형 교육 강화 빅밸류, 10년 만 첫 흑자…"올해 매출 100억원 목표" 트럼프, 호르무즈 해협 봉쇄령…"이란에 통행료 낸 선박 차단" 우리 동네 교통·안전 문제, ‘도시 데이터’로 해결 환경분야 시험·검사 전문성 ↑…산업계 수요 반영, 고난도 분석기술 교육 靑 "종전선언까지 비상대응...매점매석 금지 추가검토" "D램 가격 상승률, 1분기 70%→2분기 30~50%로 둔화 전망" "판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선 보안 개념이 바뀐다...'미토스 보고서' 7월 발표 벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환
제미나이 과금 논란 속 구글 "AI 보안 전략 처음부터 짜야"
김미정 · 2026-05-25 · via ZDNet Korea

구글이 제미나이 무단 API 호출로 인한 과금 논란 후 인공지능(AI) 보안 전략 중요성을 강조한 것으로 전해졌다. 

24일(현지시간) 테크크런치 등 외신에 따르면 프랜시스 드 수자 구글클라우드 최고운영책임자(COO)는 이날 미국 로스앤젤레스에서 열린 한 행사에서 AI 시대 보안·데이터 전략 중요성을 강조했다.

이날 수자 COO는 기업들이 AI 플랫폼을 구축할 때 보안, 거버넌스, 감사 가능성을 처음부터 고려해야 한다고 주장했다. 직원들이 조직 승인 없이 소비자용 AI 도구를 쓰는 '섀도 AI'가 확산하면 민감 데이터가 통제 밖으로 나갈 수 있다는 이유에서다.

구글이 인공지능(AI) 시대 보안 중요성을 강조했지만 제미나이 무단 API 호출에 따른 고액 과금 논란으로 역풍을 맞았다. (사진=이미지투데이)

수자 COO는 AI 확산에 따라 보안 위협 속도도 빨라졌다고 봤다. 그는 "최초 침해가 발생한 뒤 공격이 다음 단계로 넘어가는 평균 시간이 8시간에서 22초로 줄었다"며 "방어 대상도 기존 네트워크와 서버를 넘어 모델, 학습 데이터 파이프라인, 에이전트, 프롬프트로 넓어졌다"고 설명했다.

그는 AI 에이전트가 기업 내부 시스템을 이동하면서 오래 방치된 데이터 저장소를 찾아낼 수 있다고 경고했다. 과거에는 존재 자체가 잘 알려지지 않아 드러나지 않았던 오래된 셰어포인트 서버와 접근 권한 설정이 AI 에이전트에 의해 노출될 수 있다는 것이다.

수자 COO는 이런 환경에서 사람 중심 방어만으로는 공격 속도를 따라가기 어렵다고 봤다. 그는 "기업은 AI 에이전트가 방어를 수행하고 사람이 이를 감독하는 AI 네이티브 방식으로 보안 체계를 전환해야 한다"고 주장했다.

앞서 구글클라우드는 제미나이 무단 API 호출로 고객에 고액 과금을 청구한 바 있다. 현재 해당 금액은 전액 환불 처리된 상태다. 

당시 더레지스터는 일부 구글클라우드 개발자들이 제미나이 모델에 대한 무단 API 호출로 고액 청구서를 받았다고 보도했다. 문제는 구글 맵스용 API 키가 제미나이 호출에도 쓰일 수 있게 되면서 발생했다. 개발자들이 이를 명확히 알지 못한 사이 공격자들은 외부에 노출된 키를 악용했고 비용은 개발자 계정으로 청구된 것이다.

피해자들은 짧은 시간에 큰 비용을 떠안은 것으로 확인됐다. 당시 로드 다난 프렌터스 최고경영자(CEO)는 약 30분 만에 1만 138달러(약 1500만원)를 청구받았다고 밝혔다. 시드니 개발자 이수루 폰세카도 약 1만 7000 호주달러(얄 1840만원) 규모 요금을 청구받은 것으로 파악됐다. 

당시 업계에선 API 키 폐기 지연 문제도 나왔다. 보안업체 아이키도는 손상된 구글 API 키를 삭제해도 최대 23분 동안 공격자가 이를 계속 사용할 수 있다고 분석했다.

관련기사

이에 업계에서는 플랫폼 사업자도 인증 체계와 과금 정책에도 보안 관련 개선을 강화해야 한다는 목소리가 이어졌다. 

수자 구글클라우드 COO는 "데이터 전략과 보안 전략이 없는 AI 전략은 존재하지 않는다"고 밝혔다.