48小时产生8.2万美元Gemini账单!谨防API密钥被盗
创始人
2026-03-05 03:19:48

AIPress.com.cn报道

3月4日消息,一名开发者近日在社交平台发文称,其公司因Google Gemini API密钥疑似被盗,在48小时内产生超过8.2万美元的未经授权费用,引发对API密钥安全与计费机制的讨论。

据当事人描述,其位于墨西哥的三人初创公司在2月11日至12日期间,Google Cloud API密钥被不明身份者滥用,主要用于调用Gemini 3 Pro Image与Gemini 3 Pro Text服务,总计产生82,314.44美元费用。该公司平时月均云服务支出约180美元,此次费用增幅超过46000%。

事发后,该团队删除了受影响密钥,停用Gemini API,轮换凭证,并向 Google 提交支持请求。但据其称,谷歌方面援引“共享责任模型”,表示平台负责基础设施安全,用户需自行保护密钥,相关费用仍需由客户承担。

事件并非孤例。安全公司 Truffle Security 近期扫描数百万网站,发现2,863个仍然有效的Google API密钥暴露在公开环境中。这些密钥原本作为项目标识符使用,如今在启用Gemini API后,可直接用于身份验证与计费调用。

研究人员指出,Google Cloud API密钥通常以“AIza”开头,格式易于识别。Google在Maps与Firebase等服务文档中曾说明API密钥并非机密信息,并建议开发者可直接嵌入HTML代码。然而,在Gemini接入后,这类公开标识符可能被赋予访问生成式AI接口的能力,从而带来数据访问与计费风险。

研究团队向谷歌提交报告后,谷歌最初将问题归类为“客户问题”,后重新定级为漏洞,并表示正在推进修复。截至2月初,研究方称尚未看到最终解决方案。

谷歌发言人回应称,公司已与研究人员合作处理问题,并采取主动措施检测和拦截泄露密钥访问Gemini API的行为。(AI普瑞斯编译)

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

中国人民银行上海市分行:规范经... 7月21日,中国人民银行上海市分行发布关于规范使用“征信”“信用评级”“清算”“结算”“支付”字样的...
支付宝取得保护数据隐私的两方联... 国家知识产权局信息显示,支付宝(杭州)数字服务技术有限公司取得一项名为“保护数据隐私的两方联合训练业...
美国财长贝森特:认为可以通过支... 美国财长贝森特:认为可以通过支付改革节省3.5亿美元的支出。 来源:金融界AI电报
新国都:Stripe是公司跨境... 证券之星消息,新国都(300130)07月21日在投资者关系平台上答复投资者关心的问题。 投资者提问...
跨境支付迎来AI智能体时代 连... 随着跨境支付行业迎来AI智能体时代,全面升级为“AI原生全球智能金融新基建”的连连数字备受资本市场瞩...
五洲医疗:拟发行股份及支付现金... 五洲医疗公告,公司拟通过发行股份及支付现金方式购买刘刚等34名交易对方持有的旋智电子科技(上海)有限...
同望科技取得刷卡支付设备专利,... 国家知识产权局信息显示,杭州同望科技有限公司取得一项名为“一种刷卡支付设备”的专利,授权公告号CN2...
支付宝取得时序图样本生成方法专... 国家知识产权局信息显示,支付宝(杭州)数字服务技术有限公司取得一项名为“一种时序图样本的生成方法、装...
多方推出AI跨境支付方案 跨境... 7月21日,早盘跨境支付概念异动拉升, 京北方(002987.SZ)直线涨停, 四方精创(30046...
医保支付方式改革有关情况介绍(... 【编者按】 党的二十大以来,党中央、国务院多次对深化医药卫生体制改革,促进医疗、医保、医药协同发展和...