AI 초보자 QnA
질문
API 키가 유출되면 어떻게 되나요?
답변
다른 사람이 유출된 키로 API를 호출하면 예상하지 못한 사용량과 비용이 생길 수 있습니다. 키가 노출됐다고 의심되는 순간부터는 비밀번호처럼 취급해야 합니다.
먼저 기존 키를 삭제하고 새 키로 교체하세요. 그다음 사용량을 확인하고, 코드·저장소·메시지처럼 키가 남아 있는 곳에서도 값을 지워야 합니다.
짧게 답하면
유출된 API 키는 다시 안전해지지 않습니다. 삭제 → 새 키 발급 → 연결된 프로그램 교체 → 사용량 확인 순서로 대응하세요. 단순히 공개된 글이나 파일에서 문자열만 지우고 끝내면 안 됩니다.
지금 해야 할 일
유출된 키를 API Keys 화면에서 즉시 삭제하고 새 키를 만듭니다.
이어서 확인할 일
Usage 화면에서 낯선 호출과 비용이 있는지 살피고 필요하면 공식 지원팀에 문의합니다.
처음 쓰는 사람 기준으로 설명하면
API 키는 프로그램이 AI 서비스에 요청을 보낼 때 쓰는 비밀 인증값입니다. 누군가 이 값을 가져가면 내 프로젝트의 사용량과 한도에 영향을 주는 요청을 보낼 수 있습니다.
공개 저장소, 화면 캡처, 채팅, 브라우저용 코드에 키를 올린 경우도 유출로 보는 편이 안전합니다. 삭제한 키는 더 이상 쓸 수 없으므로, 운영 중인 프로그램에는 새 키를 넣어야 다시 작동합니다.
한 줄 정리: 노출된 키는 숨기려 하지 말고 폐기한 뒤 새 키로 바꿉니다.
바로 따라 해보기
1단계. 유출된 키를 삭제합니다.
OpenAI Platform의 API Keys 화면에서 해당 키를 찾아 휴지통 아이콘으로 삭제합니다. 어떤 키인지 확실하지 않다면 의심되는 키를 모두 교체합니다.
2단계. 새 키를 만들고 연결을 바꿉니다.
새 키를 발급한 뒤 서버 환경 변수나 비밀 관리 도구에 저장합니다. 기존 키를 쓰던 프로그램과 자동화도 새 값으로 바꿉니다.
3단계. 사용량과 노출 위치를 확인합니다.
Usage 화면에서 모르는 사용이 있는지 살펴봅니다. 저장소 기록, 배포 설정, 채팅과 문서에 남은 키도 지우고 필요하면 OpenAI Support에 문의합니다.
4단계. 재발을 막습니다.
키를 코드에 직접 적지 말고 환경 변수나 비밀 관리 도구를 씁니다. 사람·프로젝트·개발 환경마다 키를 나누면 이상 사용을 찾고 교체하기도 쉽습니다.
주의할 점
Git 저장소에서 현재 파일만 고쳐도 과거 커밋에 키가 남을 수 있습니다. 브라우저나 모바일 앱에 넣은 키도 사용자가 확인할 수 있으므로, API 요청은 키를 안전하게 보관하는 서버를 거치게 해야 합니다.
위험 신호: Usage 화면에 기억나지 않는 호출이나 비용이 보이거나, 공개 저장소·스크린샷·메신저에서 키를 발견했다면 실제 사용 여부를 기다리지 말고 바로 삭제하세요. 계정이나 키가 침해됐다고 의심되면 공식 지원팀에도 알립니다.
웹사이트와 앱 중 무엇부터 쓰면 좋을까요?
웹사이트에서 대응하세요
키 삭제와 생성, 사용량 확인은 OpenAI Platform 웹사이트에서 진행합니다. 주소창의 도메인이 공식 사이트인지 먼저 확인하세요.
모바일 앱에 키를 넣지 마세요
직접 만든 앱 안에 키를 포함하면 다른 사람이 값을 꺼낼 수 있습니다. 앱은 자체 서버에 요청하고, 서버가 API 키를 사용하도록 구성하는 편이 안전합니다.
같이 보면 좋은 질문
확인한 공식 자료
OpenAI Help Center — Best Practices for API Key Safety — 유출 시 키 교체, 사용량 확인, 환경 변수와 비밀 관리 도구 사용 원칙을 확인했습니다.
OpenAI Help Center — How can I keep my OpenAI accounts secure? — 침해가 의심될 때 키 삭제, 계정 활동 확인, 공식 지원 문의 절차를 확인했습니다.
OpenAI Help Center — How can I delete my API key? — API Keys 화면에서 키를 삭제하는 방법과 실행 중인 프로그램이 멈출 수 있다는 안내를 확인했습니다.
