网易首页 > 网易号 > 正文 申请入驻

Gemini API密钥“静默升级”:一场隐藏在AI浪潮中的账单炸弹

0
分享至

最近,一项由Truffle Security披露的安全研究,让无数Google Cloud用户惊出一身冷汗:当你在项目中启用Gemini API(生成式AI接口)时,那些原本只是用来“标识计费”、被广泛硬编码在前端JavaScript里的API密钥,突然获得了访问敏感AI端点的权限——而Google全程没有发出任何警告。

这不是普通的密钥泄露,而是一次权限的“静默升级”。它把过去十年开发者习以为常的“非敏感凭证”,瞬间变成了可以盗刷巨额AI算力、读取私有文件、甚至榨干你账户的攻击武器。


从“ harmless billing ID”到“Gemini后门”:权限是怎么被偷渡的?

多年来,Google Cloud的API密钥(通常以AIza开头)被官方定位为“仅用于计费标识”,开发者甚至被鼓励将其直接嵌入网页、移动App的前端代码中,用于调用地图、YouTube、分析等服务。Google自己也长期宣称这类密钥“不是秘密”,无需像OAuth令牌那样严格保护。

但Gemini的到来彻底打破了这个平衡。

一旦你在Google Cloud项目中启用Gemini API(Generative Language API),系统中所有已存在的API密钥——包括那些早已散布在公共互联网上的——就会自动获得对Gemini相关端点的访问能力,包括:

  • /files 接口(可访问已上传的文件)

  • /cachedContents 接口(可读取缓存的Prompt和生成内容)

  • 各类LLM推理接口(可大量调用Gemini模型生成文本、图像等)

更致命的是,新创建的API密钥在控制台中的默认设置是“不受限制”(Unrestricted),意味着它可以调用项目内所有已启用的API,包括刚刚开启的Gemini。

这就形成了一个典型的“宽进严出”模型:进来的时候毫无门槛,出去的时候却要开发者自己手动加锁。绝大多数团队根本没有意识到这个变化。

暴露规模触目惊心:近3000个活跃密钥躺在明处

Truffle Security通过扫描公共网页和Common Crawl数据集,发现了2863个目前仍然活跃、可被互联网任意访问的Google API密钥。其中相当一部分已被验证能够成功调用Gemini接口。

这些密钥广泛存在于:

  • 企业官网的前端源码

  • GitHub公开仓库

  • 老旧的移动应用包

  • 甚至某些Google自有项目中

安全研究员Joe Leon直言:“这些密钥过去只是计费令牌,现在它们变成了真正的Gemini访问凭证。攻击者可以用它们读取你上传的文件、窃取缓存数据,并把海量AI调用费用全部记在你的账上。”

真实惨案:48小时内账单暴涨至8.2万美元

理论风险已经足够可怕,现实案例更令人心寒。

2026年2月,一位Reddit用户发帖称,其公司Google Cloud账户在2月11日至12日两天内产生了82,314.44美元的异常费用,而他们平时的月消耗仅约180美元——相当于单月暴增455倍。

账单几乎全部来自Gemini 3 Pro的图像和文本生成调用。该团队紧急删除密钥、禁用Gemini API、轮换凭证并联系支持,但Google援引“共享责任模型”,初步态度是“仍需付费”。一家只有三名开发者的墨西哥小创业公司,瞬间面临破产边缘。

这不是孤例。随着Gemini使用量激增,类似“密钥被薅羊毛”的案例正在全球范围内悄然增多。

谷歌的回应:亡羊补牢,但为时已晚?

事件曝光后,Google对The Hacker News等媒体回应称:“我们已注意到这份报告,并与研究人员合作解决问题。我们已采取措施,检测并阻止利用泄露密钥访问Gemini API的行为。”

但截至目前,Google并未公开说明是否已全局撤销旧密钥的Gemini权限、是否修改了默认“不受限制”策略,也未给出大规模通知用户的计划。换句话说,风险窗口仍然敞开,用户只能自救。

立即自查清单:你的项目中枪了吗?

时间紧迫,建议所有Google Cloud + Gemini用户立刻执行以下操作:

  1. 登录Google Cloud Console → APIs & Services → Credentials,全面列出现有所有API密钥,检查其“API restrictions”是否为Unrestricted;

2. 优先轮换最早创建的密钥(这些最可能在Gemini出现前部署,权限被静默升级);

3. 对所有密钥设置严格的API范围限制,明确排除未明确需要的接口,尤其是Gemini相关端点;

4. 最重要:立即停止在前端JS、HTML、移动端直接硬编码API密钥!改为通过后端代理转发所有AI请求,实现密钥隔离;

5. 开启Cloud Audit Logs,设置异常告警规则(如短时间内Gemini调用次数或费用超过阈值立即通知);

6. 建立密钥定期轮换机制,建议每3–6个月强制更新一次。

结语:AI时代,API密钥已不再是“门票”,而是“数字身份”

这场Gemini API密钥危机,看似是Google的一次配置疏忽,实则是整个云原生+生成式AI时代的一个缩影:

  • 服务功能快速迭代,原有权限模型跟不上;

  • 凭证的持久性与暴露面的不可控性形成致命组合;

  • 开发者安全意识与云厂商默认策略之间存在巨大鸿沟。

从今往后,我们不能再把任何API密钥当作“无害标识”。它一旦泄露,可能带来的不仅是数据外泄,更是账户被薅干、公司破产的灭顶之灾。

在AI算力越来越贵、模型能力越来越强的2026年,保护好你的API密钥,就是保护你的钱包和命脉。


你今天检查Google Cloud项目了吗?欢迎留言分享你的自查结果或惨痛经历,我们一起把这颗“账单炸弹”拆除。

合作电话:18610811242

合作微信:aqniu001

联系邮箱:bd@aqniu.com


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
终身追杀令生效,什叶派出终极杀招,特朗普与内塔尼亚胡无处可逃

终身追杀令生效,什叶派出终极杀招,特朗普与内塔尼亚胡无处可逃

小舟谈历史
2026-03-08 08:00:04
研究发现自慰或性行为有助于改善睡眠

研究发现自慰或性行为有助于改善睡眠

映射生活的身影
2026-03-27 19:44:25
杜埃梅开二度+国家队处子球,姆巴佩替补失良机,法国3-1哥伦比亚

杜埃梅开二度+国家队处子球,姆巴佩替补失良机,法国3-1哥伦比亚

钉钉陌上花开
2026-03-30 05:13:27
太狠了!为了“颜值碾压”,20岁小伙拿锤砸自己的脸,“男人为了变好看,比女人还狠”

太狠了!为了“颜值碾压”,20岁小伙拿锤砸自己的脸,“男人为了变好看,比女人还狠”

发现新西兰
2026-03-30 11:56:56
600488,3分钟垂直涨停!医药股,放量爆发!主力资金,近40亿净流入!

600488,3分钟垂直涨停!医药股,放量爆发!主力资金,近40亿净流入!

证券时报e公司
2026-03-30 12:20:53
谁是下一个?纹身师晒顾客感染者咬痕纹身引热议

谁是下一个?纹身师晒顾客感染者咬痕纹身引热议

游民星空
2026-03-29 10:06:07
随着雷霆横扫尼克斯,火箭大胜,西部最新排名出炉!快船稳居第8

随着雷霆横扫尼克斯,火箭大胜,西部最新排名出炉!快船稳居第8

薇说体育
2026-03-30 11:16:26
弟弟5岁走失,20年后哥哥求职,看到老板戴父亲遗物当场痛哭

弟弟5岁走失,20年后哥哥求职,看到老板戴父亲遗物当场痛哭

源远讲堂
2025-11-04 09:22:19
难怪特朗普不想打,美媒道出1个坏消息,比停战更严重的后果显现

难怪特朗普不想打,美媒道出1个坏消息,比停战更严重的后果显现

寻途
2026-03-30 09:58:17
张雪峰曾评价单依纯翻唱的《李白》!欣赏不了,无法理解这歌能火

张雪峰曾评价单依纯翻唱的《李白》!欣赏不了,无法理解这歌能火

谈史论天地
2026-03-30 07:33:27
67岁大爷搭伙半年后散伙,大爷:她真的不要脸,大姐:是你太过分

67岁大爷搭伙半年后散伙,大爷:她真的不要脸,大姐:是你太过分

秀秀情感课堂
2026-03-28 17:35:03
印度蔬菜为何不被认可?蛇瓜亩产达5吨,几十年来一直发展不起来

印度蔬菜为何不被认可?蛇瓜亩产达5吨,几十年来一直发展不起来

西楼知趣杂谈
2026-03-15 07:31:47
一票难求,波黑对意大利的附加赛门票在二手平台已暴涨近75倍

一票难求,波黑对意大利的附加赛门票在二手平台已暴涨近75倍

懂球帝
2026-03-30 00:26:09
立陶宛请求访华,当面向中方认错?中方已开出接受访华的条件

立陶宛请求访华,当面向中方认错?中方已开出接受访华的条件

忠于法纪
2026-03-30 10:27:11
复婚二胎传闻落定七月,赵丽颖近况曝光让人揪心

复婚二胎传闻落定七月,赵丽颖近况曝光让人揪心

阿废冷眼观察所
2026-03-29 18:46:36
为娶学生抛弃怀孕发妻,16年后出轨他人妻,却说:我从不玩弄女性

为娶学生抛弃怀孕发妻,16年后出轨他人妻,却说:我从不玩弄女性

历史人文2
2026-03-28 13:24:06
10岁夏洛特的蓝眼:血脉纯正像女王也像戴安娜,梅根的女儿比不了

10岁夏洛特的蓝眼:血脉纯正像女王也像戴安娜,梅根的女儿比不了

笑傲春秋
2026-03-29 18:05:03
印度拟从俄罗斯采购250亿美元军事装备

印度拟从俄罗斯采购250亿美元军事装备

参考消息
2026-03-30 10:54:05
做人要学杜月笙,杜月笙为人处事有多厉害,看这3个小故事就懂了

做人要学杜月笙,杜月笙为人处事有多厉害,看这3个小故事就懂了

千秋文化
2026-03-25 21:25:24
不可错过!3月30日下午15:30比赛!中央5套CCTV5、CCTV5+直播表

不可错过!3月30日下午15:30比赛!中央5套CCTV5、CCTV5+直播表

皮皮观天下
2026-03-30 11:47:37
2026-03-30 12:59:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4583文章数 5975关注度
往期回顾 全部

科技要闻

DeepSeek性能异常问题已解决,服务恢复

头条要闻

牛弹琴:伊朗越打越聪明了 一场更猛烈的风暴即将到来

头条要闻

牛弹琴:伊朗越打越聪明了 一场更猛烈的风暴即将到来

体育要闻

绝杀卫冕冠军后,他单手指天把胜利献给父亲

娱乐要闻

单依纯凌晨发长文道歉!李荣浩再回应

财经要闻

油价冲击,有些亚洲货币先扛不住了!

汽车要闻

理想i9要来了!外形似小号MEGA 能冲击高端纯电市场?

态度原创

房产
艺术
教育
手机
数码

房产要闻

32亿,三开三罄!谁在硬控海口楼市高端局?

艺术要闻

600 年前的「产亡孤魂」,藏着中国女性最痛的记忆

教育要闻

宠物式育儿,必然养出废物!

手机要闻

屏幕与售价大亮,vivo Y60/60m上架官网

数码要闻

AMD Zen6来了!下代EPYC Venice工程样品曝光:三款测试平台齐亮相

无障碍浏览 进入关怀版