Admin
Администратор
Исследование компании Truffle Security выявило, что ключи Google Cloud API, предназначенные для идентификации проектов, могут быть использованы для несанкционированного доступа к данным через Gemini.
Было обнаружено около 3 тысяч ключей API, встроенных в клиентский код для предоставления сервисов Google, таких как карты на сайтах. Эти ключи теперь могут аутентифицировать доступ к Gemini, что изначально не предполагалось.
Проблема возникает при активации Gemini API в проекте Google Cloud, что позволяет существующим ключам API получать доступ к Gemini без предупреждения. Это открывает возможность для злоумышленников использовать ключи для краж квот и доступа к чувствительным данным. Truffle Security обнаружила 2863 ключа, доступных в интернете, включая сайт, связанный с Google. Google уже предпринял меры для блокировки утечек ключей API, пытающихся получить доступ к Gemini API. Пользователям рекомендуется проверить свои API и сервисы, особенно если включены API, связанные с искусственным интеллектом, и убедиться, что ключи обновлены.