48小时产生8.2万美元Gemini账单!谨防API密钥被盗
创始人
2026-03-05 03:19:48

AIPress.com.cn报道

3月4日消息,一名开发者近日在社交平台发文称,其公司因Google Gemini API密钥疑似被盗,在48小时内产生超过8.2万美元的未经授权费用,引发对API密钥安全与计费机制的讨论。

据当事人描述,其位于墨西哥的三人初创公司在2月11日至12日期间,Google Cloud API密钥被不明身份者滥用,主要用于调用Gemini 3 Pro Image与Gemini 3 Pro Text服务,总计产生82,314.44美元费用。该公司平时月均云服务支出约180美元,此次费用增幅超过46000%。

事发后,该团队删除了受影响密钥,停用Gemini API,轮换凭证,并向 Google 提交支持请求。但据其称,谷歌方面援引“共享责任模型”,表示平台负责基础设施安全,用户需自行保护密钥,相关费用仍需由客户承担。

事件并非孤例。安全公司 Truffle Security 近期扫描数百万网站,发现2,863个仍然有效的Google API密钥暴露在公开环境中。这些密钥原本作为项目标识符使用,如今在启用Gemini API后,可直接用于身份验证与计费调用。

研究人员指出,Google Cloud API密钥通常以“AIza”开头,格式易于识别。Google在Maps与Firebase等服务文档中曾说明API密钥并非机密信息,并建议开发者可直接嵌入HTML代码。然而,在Gemini接入后,这类公开标识符可能被赋予访问生成式AI接口的能力,从而带来数据访问与计费风险。

研究团队向谷歌提交报告后,谷歌最初将问题归类为“客户问题”,后重新定级为漏洞,并表示正在推进修复。截至2月初,研究方称尚未看到最终解决方案。

谷歌发言人回应称,公司已与研究人员合作处理问题,并采取主动措施检测和拦截泄露密钥访问Gemini API的行为。(AI普瑞斯编译)

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

福耀玻璃(03606.HK):... 证券之星消息,3月4日南向资金减持8.72万股福耀玻璃(03606.HK)。近5个交易日中,获南向资...
2026江西卫浴行业靠谱宣传片... 一、行业背景与筛选维度说明 据《2025-2026中国企业数字化营销白皮书》显示,卫浴行业2025年...
2026年3月杭州品牌策划公司... 当前企业品牌建设、品类创新、视觉升级等需求愈发多元,行业适配性、方案落地性、全链路服务能力、跨领域经...
河南香油餐饮专用 引言 香油作为传统调味品,在餐饮烹饪中扮演着重要角色。无论是日常烹饪、凉拌调味,还是火锅蘸料、烘焙点...
餐厅留不住客?餐饮拼到最后,拼... 有的餐厅生意好,靠的不只是味道。 当下的餐饮竞争,同价位产品的口味差距正在不断缩小。对消费者而言...
餐饮行业:你省掉的那些麻烦!正... 餐饮的残酷真相:你省掉的那些“麻烦”,正在悄悄毁掉你的店 生意还行,但人越来越累。后厨今天咸了明天淡...
原创 N... 近日,餐饮大数据研究与认证机构NCBD(餐宝典),联合上海国际高端食材展(Expo Finefood...
在上海成立三家餐饮管理公司,西... 新公司均由内蒙古西贝餐饮集团有限公司、上海好持餐饮管理合伙企业(有限合伙)共同持股 投资时间网、标点...
西贝在上海新设三家餐饮公司 瑞财经 刘治颖 3月3日,企查查APP信息显示,西贝近期在上海新设三家餐饮管理公司。这三家公司分别为...