岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

48小時產生8.2萬美元Gemini賬單!謹防API密鑰被盜

   時間:2026-03-05 00:19:01 來源:鞭牛士編輯:快訊 IP:北京 發表評論無障礙通道
 

AIPress.com.cn報道

3月4日消息,一名開發者近日在社交平臺發文稱,其公司因Google Gemini API密鑰疑似被盜,在48小時內產生超過8.2萬美元的未經授權費用,引發對API密鑰安全與計費機制的討論。

據當事人描述,其位于墨西哥的三人初創公司在2月11日至12日期間,Google Cloud API密鑰被不明身份者濫用,主要用于調用Gemini 3 Pro Image與Gemini 3 Pro Text服務,總計產生82,314.44美元費用。該公司平時月均云服務支出約180美元,此次費用增幅超過46000%。

事發后,該團隊刪除了受影響密鑰,停用Gemini API,輪換憑證,并向Google提交支持請求。但據其稱,谷歌方面援引“共享責任模型”,表示平臺負責基礎設施安全,用戶需自行保護密鑰,相關費用仍需由客戶承擔。

事件并非孤例。安全公司Truffle Security近期掃描數百萬網站,發現2,863個仍然有效的Google API密鑰暴露在公開環境中。這些密鑰原本作為項目標識符使用,如今在啟用Gemini API后,可直接用于身份驗證與計費調用。

研究人員指出,Google Cloud API密鑰通常以“AIza”開頭,格式易于識別。Google在Maps與Firebase等服務文檔中曾說明API密鑰并非機密信息,并建議開發者可直接嵌入HTML代碼。然而,在Gemini接入后,這類公開標識符可能被賦予訪問生成式AI接口的能力,從而帶來數據訪問與計費風險。

研究團隊向谷歌提交報告后,谷歌最初將問題歸類為“客戶問題”,后重新定級為漏洞,并表示正在推進修復。截至2月初,研究方稱尚未看到最終解決方案。

谷歌發言人回應稱,公司已與研究人員合作處理問題,并采取主動措施檢測和攔截泄露密鑰訪問Gemini API的行為。(AI普瑞斯編譯)

 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: 看片网站91 | 欧美激情国产精品免费 | 国产黄色在线看 | 日韩精品一区二区三区视频 | 青娱乐av在线 | av片国产 | 天天爽爽 | 665566综合网 | 神马久久香蕉 | 鲁大师影院在线播放观看免费版中文 | 国产高清露脸 | 亚洲男女天堂 | 女同性恋毛片 | 国产成人久久精品麻豆二区 | 久久久资源 | 亚洲欧洲免费视频 | 肉感丰满的av演员 | 五月婷婷视频在线观看 | 毛片在线免费观看视频 | 久久黄色视屏 | 亚洲第三区 | 亚洲天堂一区在线观看 | 四虎影院站长工具 | 99自拍视频 | 色欧美日韩| 五月天色网站 | 男人天堂网在线观看 | 亚洲天堂视频在线播放 | h色网站在线观看 | 久久香蕉精品视频 | 五月婷网站 | 免费激情片| 欧美 日韩 中文字幕 | 欧美激情影院 | 天天色影网 | 69精品视频 | 午夜视频在线观看一区二区 | www.xxxx国产 | 免费看毛片网站 | 久草色视频 | 欧美69久成人做爰视频 |