핵심 요약
농심 NDS의 Bedrock API 키 탈취로 수천만원 규모의 비용 피해가 실무에서 어떻게 발생하는지와 이를 방지하는 보안 거버넌스의 필요성을 공유합니다.
주요 경험
- GitHub 노출 키나 CI 토큰으로 시작된 자동 스캐너가 비정상 호출을 탐지하고 비용이 증가하는 흐름을 확인했습니다.
- IAM/credential 관리, 로깅, 비용 알림, 사고 대응 등 전사 거버넌스가 필수임을 확인했습니다.
얻은 인사이트
- 호출 권한 설계가 모델 성능보다 운영의 핵심입니다.
- 비정상 호출 차단과 모니터링으로 비용 피해를 최소화하는 운영 루프가 필요합니다.



