Arkadaşlar merhaba. Şuanda güncel olarak AI tabanlı birçok proje yapıyorum. Özellikle prompt oluşturmada veya analiz kısmında OpenAI kullanıyorum.
Dün gece bir mail aldım, hesabımda olağan dışı harcamaların olduğuna dair. Daha sonrasında baktığımda farkettim ki 5500 TL'lik (120 $'lık) bir harcama yapılmış.
Yıllardır api key kullanırım ancak ilk kez çaldırdım. Nasıl olduğuna dair fikrim olmaması beni daha da tedirgin ediyor.
Sizlerden fikir almak için soruyorum:
- Api keyleri sık sık yenilemek çözüm olur mu?
- Nereden çaldırmış olabilirim? OpenAI hesabı çaldırmadım çünkü girişlerde ve oturumlarda benim dışımda kimse yok. İkili güvenlik de aktif.
- Uygulamalarım .env dosyasına gömülü marketlerde yer alıyor. Bunlarda güvenliği en iyi şekilde nasıl sağlayabilirim?
- Bu çekilen parayı benim almam mümkün mü?
- İlerisi için ne önerirsiniz.