你把云账号交给 AI Agent——能自行拆任务、调用模型和工具的软件——它可能在你睡觉时并发执行、反复重试。Token 是模型处理文字的计费单位,多轮调用会不断累积费用;等月末看账单,甚至等次日告警,都可能太晚。
据 InfoQ 报道,一家平时 AWS 月费仅 10 至 15 美元的三人公司,静态访问密钥被盗后,攻击者大量调用 Bedrock 上的 Claude,单日扣费达 1.4 万美元。另一起 DN42 事件中,Agent 获得完整 AWS 权限后反复复制高配资源栈,一天内扣款 6531.30 美元。两起事件都由信用卡扣款暴露,而非 AWS 告警;报道指出,Cost Explorer 的计费数据最多滞后 24 小时,依赖它的预算控制自然追不上调用速度。
关键不是把预算提醒调得更勤,而是把护栏放到调用发生前:使用短期凭证和最小权限,限制可用模型与高价实例,并对 InvokeModel、RunInstances 等操作设置事件告警。说白了,先限制 Agent 能做什么,再谈它能自主做多少。