惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

N
News and Events Feed by Topic
Malwarebytes
Malwarebytes
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
C
Cybersecurity and Infrastructure Security Agency CISA
F
Future of Privacy Forum
C
Cisco Blogs
T
The Exploit Database - CXSecurity.com
A
Arctic Wolf
S
Securelist
K
Kaspersky official blog
S
Schneier on Security
T
ThreatConnect
T
Tenable Blog
Spread Privacy
Spread Privacy
T
True Tiger Recordings
AWS News Blog
AWS News Blog
F
Fox-IT International blog
量子位
T
Threatpost
V
Vulnerabilities – Threatpost
C
CERT Recently Published Vulnerability Notes
Cisco Talos Blog
Cisco Talos Blog
GbyAI
GbyAI
宝玉的分享
宝玉的分享
腾讯CDC
G
Google Developers Blog
aimingoo的专栏
aimingoo的专栏
Cyberwarzone
Cyberwarzone
有赞技术团队
有赞技术团队
S
SegmentFault 最新的问题
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
Visual Studio Blog
U
Unit 42
雷峰网
雷峰网
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Simon Willison's Weblog
Simon Willison's Weblog
O
OpenAI News
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
The GitHub Blog
The GitHub Blog
The Register - Security
The Register - Security
MyScale Blog
MyScale Blog
小众软件
小众软件
A
About on SuperTechFans
Last Week in AI
Last Week in AI
Y
Y Combinator Blog
博客园 - 三生石上(FineUI控件)
美团技术团队
Google Online Security Blog
Google Online Security Blog
P
Proofpoint News Feed
MongoDB | Blog
MongoDB | Blog

ZDNet Korea

오픈AI 넘어서나…앤트로픽, 이르면 다음주 신규 투자 마무리 '해킹 올림픽' 예선 종료…한국 주축 팀 상위권 기염 "목사님 대신 AI 설교 들어요"…미국 기독교인 48% AI 신뢰 인포매티카, 스노우플레이크 AI 거버넌스 강화 핑거, 두베와 원화 스테이블코인 사업 MOU 체결 AI 베팅 통했다…줌, 앤트로픽 투자로 10억 달러 차익 미국이 쏘아 올린 '패시브 이자'의 종말 X, 도둑 콘텐츠 계정 손본다…"원작자 아닌 재업로드 계정 수익 대폭 삭감" 30살 맞은 포켓몬…코엑스 가득 채운 '포켓몬 스포츠데이 2026' 성황 [인사] 보건복지부 통증 진료 분야도 AI…통증학회 학술대회에서 프로그램 강화 화웨이 걷어낸 영국, 광통신 장비 대체제 못 찾아 박인환 우본 본부자으 선거우편물 소통현장 점검 이재현 회장, PGA 더CJ컵 찾아 현장 경영 앤트로픽 "미토스, 한 달 만에 취약점 1만건 찾아" "AI를 데이터 가까이로"…델이 그린 프라이빗 인프라 미래 탄소포집 CO₂서 항공유·플라스틱 원료 "간단히 분리" 탄산수 한물갔다?…무탄산 음료 주목 업비트, ‘업클래스 주니어배 퀴즈 대항전’ 개최 LGU+, 월드컵 중계 위해 해저케이블 6개 회선 운영 LG전자 "올레드 TV, 글로벌 14개국 소비자매체 평가서 1위" 홈플러스, 새 주인 찾는다…본사·대형마트 M&A 착수 스타트업 넘어 군·학계까지…민간 주도 '국방 AX 컨트롤타워' 출격 넥슨, 서브컬처 영향력 확대…'아주르 프로밀리아' CBT 성료 중국 딥시크, 플래그십 모델 75% 할인 영구화 복구 완료라더니 전부 '가짜'...제미나이, 코드 삭제 후 허위 보고서 작성 日 닛케이 225, 사상 첫 65000 돌파…호르무즈 해협 재개방 협상 중국, AI 단말 등급 매긴다...1~4단계 국가표준 마련 중국, 양자컴퓨팅 세계 신기록...'구장 4호' 개발 한 달만에 5호점...中 티 브랜드 '차지' 시청점 줄서보니 열뿜는 데이터센터...인근 주택가 기온 최대 2.2℃ 치솟아 샤넬 오너 일가, 10년간 배당 32조원 챙겼다 MS, 빙 이미지 검색에 AI 강화…"시각 자료 탐색 지원" KAIST AI대학 218명 "글로벌 AI허브 유치는 UN과 AI 방향 만들어 갈 전환점" 엑스박스 인사이더 "엘더스크롤6, 출시 아직도 멀었다” "축산·폐기물 메탄 100kg이상 누출시 AI로 즉각 탐지" [동정]김아영 UNIST 특임교수, 'AI시대 상상력…' 무대 마련 스타벅스 불매 운동, 과학기술계로 확산 LG화학, OLED 중수소 특허 유효 최종확인...대법원, SFC 상고 기각 배민, 전국소년체전 선수들에 푸드트럭 도시락 지원 삼성 TV 35만대 더 팔 때, TCL은 78만대 더 팔았다 칸 사로잡은 나홍진 '호프'…현대차 스텔라, 몰입감 더했다 소유권 명확할수록 규제…블록체인 게임의 딜레마 [ZD브리핑] 삼성전자 노사 잠정합의안 운명은…재계 파장 촉각 AI가 환자 정신과 진료…"아직은 견습생 수준' NTT도코모, 유료로 제공하던 ‘5G SA’ 무료 전환 SLL 드라마 ‘모자무싸’ OST 음원 24일 정오 공개 CJ그룹, 직원 정보 내부 유출자 특정 오기웅 중기중앙회 부회장 "중기, 예산·인력 부족 보안위협 더 취약" 李대통령 "일베, 조롱·혐오 방치...사이트 폐쇄 검토 필요" 백악관 총격범 현장서 사살…과거에도 수차례 접근 시도 애니메이션 ‘원피스’ 캐릭터 각각 품은 스마트워치 [동정]IAEA와 핵비확산 신뢰성 위한 17개국 교육 CATL, 왜 딥시크에 베팅하나…AI 데이터센터 전력 수요 겨냥 이해민 의원, 다크패턴 이용자 피해 차단 법안 발의 삼성전자로지텍, 상업용 시스템에어컨 세척 20% 할인 '초자연 작전팀', 공포와 폭소 오가는 파티 협동 생존극 LG, 8개 언어권 중학생 합숙캠프 23~24일 개최 자율주행 기술 갈아탄 中 샤오펑 "더 이상 라이다 필요없어" 넷플릭스, ‘보는 다큐’ 넘어 ‘체험하는 다큐’로 ‘힙불교’ 열풍 올라탄 OTT...부처님오신날 볼 만한 콘텐츠는 '이미 온' 자율주행 시대...韓 모빌리티 B-학점 기업 전화도 클라우드 시대…대한항공, 줌 폰 도입 확대 절세 혜택에 국장 복귀…100% 공제 막차 수요 몰릴까 마이크론, 美 버지니아 공장서 1ɑ DDR4 메모리 생산 개시 "물길 보고도 진입했다"…웨이모 로보택시 또 침수 사고 샤오미, 테슬라 재도전…YU7 표준형 부활·GT 출시 야마자키 토모 나이언틱 대표 "韓 이용자, '피크민 블룸' 즐기는 방식 다양해" 챗GPT·제미나이·그록 품은 '델 AI 팩토리'…"AI는 온프레미스가 대세" 코로나19로 잃은 후각·미각, '특수 껌' 씹고 되찾아 우버, '딜리버리히어로' 인수 제안…도어대시와 해외 배달시장 경쟁 [AI는 지금] 中, AI 연인 규제 칼 빼들었다…"미성년자 가상 연애 금지" "스타벅스에 있으면 산다"…미 스벅, 입점 스낵 브랜드 판매 급증 AI 시대 '리타이머' 뜬다…신호 심폐소생술 핵심 부품 RAG는 정말 '환각'을 잡았는가...생성형 AI 운영, 지표 없는 품질 관리의 한계 1분기 삼성 엑시노스 출하량 11% 상승...점유율 5위 고낙준 개보위 국장 "중기 대상 사전진단과 기술지원 확대" 플라텍, 램리서치 특허 무효분쟁 항소 [현장] 윤오준 전 국정원 3차장 "이제 중기도 사이버보안 챙겨야" [ZD e게임] 넷마블 '솔: 인챈트', 게임 자체를 휘두르는 '신권' 주목 라인게임즈, 신작 4종 플레이엑스포에 선보여...자체 개발작에 인디 퍼블리싱까지 5G-LTE 통합요금제 출시 초읽기 중국 통신사는 왜 AI 토큰요금제에 뛰어들었나 [안광섭 AI 진테제] 구글, AI 워터마크도 장악하나 中, 세계 최초 ‘해상풍력 기반’ 해저 데이터센터 공개 [박준성의 SW] AI 경쟁력?... 모델 도입이 아니라 리더부터 개발자까지 AI 역량 내재화 20주년 아이폰, 디자인 확 바뀐다…베젤없는 폰 나오나 제미나이 3.5 플래시, 성능은 도약했는데…돌리는 비용은 5.5배 서울-부산 45분에?…英 JCB 수소차, 시속 562㎞ 도전장 원·달러 1520원 근접…당국 개입에도 1517.6원까지 올라 중세 화장실서 800년 전 노트 발견…냄새나는 이 물건 정체는 [르포] 붕어빵 굽듯 뼈대 굳히고 240명이 조립…샥즈 공장을 가다 킵초게가 말하는 샥즈 오픈이어의 가치..."악천후·도로 위 고립은 위험" 낙하 96회·버튼 1만번...샥즈가 품질을 증명하는 법 "지구 온난화 속도, 벼 진화보다 5000배 빨라"…식량 위기 경고 AI 시대에도 검색 살아남는다…‘하이브리드 검색’ 대두 키오시아, 내년 10세대 낸드 양산 의지…삼성·SK 추격 [AI는 지금] "돈보다 AGI"…딥시크, 15조 투자 유치로 오픈AI 추격전 나서 TS, 세계 최초 자율차 평가시스템 ‘KADAS’ 공개 [카드뉴스] 스님 로봇 등장, 로봇도 깨달음을 얻을까
제미나이 과금 논란 속 구글 "AI 보안 전략 처음부터 짜야"
김미정 기자 · 2026-05-25 · via ZDNet Korea

구글이 제미나이 무단 API 호출로 인한 과금 논란 후 인공지능(AI) 보안 전략 중요성을 강조한 것으로 전해졌다. 

24일(현지시간) 테크크런치 등 외신에 따르면 프랜시스 드 수자 구글클라우드 최고운영책임자(COO)는 이날 미국 로스앤젤레스에서 열린 한 행사에서 AI 시대 보안·데이터 전략 중요성을 강조했다.

이날 수자 COO는 기업들이 AI 플랫폼을 구축할 때 보안, 거버넌스, 감사 가능성을 처음부터 고려해야 한다고 주장했다. 직원들이 조직 승인 없이 소비자용 AI 도구를 쓰는 '섀도 AI'가 확산하면 민감 데이터가 통제 밖으로 나갈 수 있다는 이유에서다.

구글이 인공지능(AI) 시대 보안 중요성을 강조했지만 제미나이 무단 API 호출에 따른 고액 과금 논란으로 역풍을 맞았다. (사진=이미지투데이)

수자 COO는 AI 확산에 따라 보안 위협 속도도 빨라졌다고 봤다. 그는 "최초 침해가 발생한 뒤 공격이 다음 단계로 넘어가는 평균 시간이 8시간에서 22초로 줄었다"며 "방어 대상도 기존 네트워크와 서버를 넘어 모델, 학습 데이터 파이프라인, 에이전트, 프롬프트로 넓어졌다"고 설명했다.

그는 AI 에이전트가 기업 내부 시스템을 이동하면서 오래 방치된 데이터 저장소를 찾아낼 수 있다고 경고했다. 과거에는 존재 자체가 잘 알려지지 않아 드러나지 않았던 오래된 셰어포인트 서버와 접근 권한 설정이 AI 에이전트에 의해 노출될 수 있다는 것이다.

수자 COO는 이런 환경에서 사람 중심 방어만으로는 공격 속도를 따라가기 어렵다고 봤다. 그는 "기업은 AI 에이전트가 방어를 수행하고 사람이 이를 감독하는 AI 네이티브 방식으로 보안 체계를 전환해야 한다"고 주장했다.

앞서 구글클라우드는 제미나이 무단 API 호출로 고객에 고액 과금을 청구한 바 있다. 현재 해당 금액은 전액 환불 처리된 상태다. 

당시 더레지스터는 일부 구글클라우드 개발자들이 제미나이 모델에 대한 무단 API 호출로 고액 청구서를 받았다고 보도했다. 문제는 구글 맵스용 API 키가 제미나이 호출에도 쓰일 수 있게 되면서 발생했다. 개발자들이 이를 명확히 알지 못한 사이 공격자들은 외부에 노출된 키를 악용했고 비용은 개발자 계정으로 청구된 것이다.

피해자들은 짧은 시간에 큰 비용을 떠안은 것으로 확인됐다. 당시 로드 다난 프렌터스 최고경영자(CEO)는 약 30분 만에 1만 138달러(약 1500만원)를 청구받았다고 밝혔다. 시드니 개발자 이수루 폰세카도 약 1만 7000 호주달러(얄 1840만원) 규모 요금을 청구받은 것으로 파악됐다. 

당시 업계에선 API 키 폐기 지연 문제도 나왔다. 보안업체 아이키도는 손상된 구글 API 키를 삭제해도 최대 23분 동안 공격자가 이를 계속 사용할 수 있다고 분석했다.

관련기사

이에 업계에서는 플랫폼 사업자도 인증 체계와 과금 정책에도 보안 관련 개선을 강화해야 한다는 목소리가 이어졌다. 

수자 구글클라우드 COO는 "데이터 전략과 보안 전략이 없는 AI 전략은 존재하지 않는다"고 밝혔다.