인터넷 상에서 오픈AI의 중요 API 키들이 유출되어 해커들이 악용하고 있으며, 이로 인해 오픈AI의 인공지능 기술이 무단으로 유출되고 있다는 보안뉴스의 보도가 있습니다. API 키는 오픈AI의 기술을 활용하는 데 사용되는데, 개발자들이 키를 실수로 포함시키거나 잊어버리는 경우가 많아 문제가 발생하고 있습니다.
챗GPT와 관련된 API 키들이 여러 곳에서 발견되고 있다고 깃가디언의 보고서가 언급하고 있습니다. 공개 리포지터리에는 수천 개 이상의 오픈AI 키가 노출되어 있어 해커들이 이를 이용하여 키와 연결된 계정을 마치 원래 주인인 것처럼 사용할 수 있다고 알려져 있습니다. 이는 민감한 데이터에 접근할 수 있는 등의 문제를 야기할 수 있습니다.
민감한 정보와 회사의 기밀을 보호하는 것은 어려운 일이 아니라고 강조하고 있습니다. 오픈AI는 각 사용자에게 고유한 키를 설정하고 키를 변경하며 환경 변수를 활용하도록 가이드라인을 제공하고 있습니다. 또한, 암호 키는 보안상의 이유로 코드에 직접 포함시키지 않고 외부에서 접근할 수 없는 안전한 장소에 보관해야 합니다. 이렇게 함으로써 열쇠를 대문에 꽂아놓는 것과 같은 위험을 피할 수 있습니다.
오픈AI의 기술을 앱에 적용하기 위해 개발자들은 API를 사용합니다. 그러나 개발자들은 종종 API 인증 정보와 키 정보를 소스코드에 그대로 입력하고 잊어버리는 경우가 많습니다. 이 소스코드는 공개되기도 합니다. 이로 인해 해커들은 소스코드 공유 플랫폼을 스캔하여 API 키와 개발자 계정 크리덴셜을 수집하고 이를 판매합니다. 구매자들은 원래의 API 키와 개발자 계정을 마치 자신의 것처럼 사용할 수 있습니다. 이런 공격으로 인해 사용과 관련된 모든 비용은 피해자에게 돌아가게 되며, 공격자는 피해자의 민감한 정보에 접근할 수도 있습니다.
개발자들에게는 이러한 문제에 대해 주의가 필요하다는 점을 강조해드립니다. API 인증 정보와 키 정보를 소스코드에 그대로 남기지 말고, 안전한 방법으로 보호하고 관리하는 것이 중요합니다. 또한, API 키와 계정 크리덴셜은 외부에서 접근할 수 없는 안전한 장소에 저장해야 합니다. 이렇게 함으로써 개인 및 회사의 정보를 보호하고, 피해를 최소화할 수 있습니다. 아래와 같은 파이썬 코드에서 openai.api_key = 'YOUR_API_KEY' 부분이 유출되면 피해를 볼 수 있는 부분입니다.
파이썬 코드에서 open ai api key 를 기입하는 부분 import openai
# OpenAI API 인증 설정
openai.api_key = 'YOUR_API_KEY'
# ChatGPT에 대화 요청 보내기
response = openai.Completion.create(
engine='text-davinci-003',
prompt='What is the capital of France?',
max_tokens=50,
n=1,
stop=None,
temperature=0.7
)
# 대화 결과 출력
print(response.choices[0].text.strip())
|
만약 사용량, 사용료가 많이 나온다면, open ai 사이트에서 아래의 이미지와 같이 api 사용량도 확인할 수 있고, 기존의 key 를 삭제하고 새로운 key 를 발급받을 수도 있습니다.
< open ai 사이트의 usage 메뉴 >
https://www.boannews.com/media/view.asp?idx=119029&kind=
챗GPT 무료 와 챗GPT 유료 차이점과 GPT-4 무료 사용법, GPT-4o 무료 이미지 생성 프롬프트 (55) | 2023.06.22 |
---|---|
시그널 실시간 검색어:네이버 실시간 검색어 스크래핑 파이썬 (25) | 2023.06.18 |
티스토리 네이버에서 검색이 안될 때 (49) | 2023.06.14 |
애드센스 한번에 승인받기 (23년 6월) (7) | 2023.06.14 |
챗GPT API 이용 방법, 실제 코드 (2) | 2023.06.08 |
챗GPT 무료 와 챗GPT 유료 차이점과 GPT-4 무료 사용법
챗GPT 어플, 안드로이드 앱 설치와 사용법, GPT-4o 음성 대화, 무료 사용법
AI 기반 검색 엔진, ChatGPT의 SearchGPT와 구글의 비교
챗GPT로 하루 100통 이메일 자동 작성하는 비법 공개
경제 지표 시계열 분석을 통한 정책 제언, 파이썬을 활용한 GDP 성장률 예측과 그 활용법
댓글 영역