#0001
Vercel, AI 엔드포인트 `inference theft` 방어 경고
Vercel warns AI endpoints are prime targets for inference theft
70radar
BotIDVercel 봇 방어 도구 — AI 요청별 자동화 검증
HTTP 호출은 싸지만 프런티어 모델 프롬프트는 건당 $2까지 간다. AI 엔드포인트는 세션 인증이 아니라 요청마다 검증해야 비용 폭탄을 막는다.
- 공격자는 커스텀 엔드포인트를
OpenAI·Anthropic호환 어댑터로 감싸 SDK에 바로 꽂히게 만든다. - IP 제한과 로그인 장벽은 약하다. 주거용 프록시와 일회용 계정으로 호출을 분산하면 방어 비용이 급격히 올라간다.
- AI 플레이그라운드는 가장 위험한 형태. 프롬프트·모델·파라미터 통제권이 커서 훔친 호출의 재판매 가치가 높다.
- 고정 시스템 프롬프트를 쓰는 지원봇도 안전지대가 아니다. 우회 프롬프트 비용이 낮아 resale 모델이 성립한다.
BotID접근은 세션 시작이 아니라 모든 AI 요청에서 봇 검증을 실행하는 방식이다.
출처: vercel.com/blog/protecting-against-inference-theft원문 보기 →