Admin
Администратор
Ключи Google API, которые разработчики годами оставляли в открытом доступе, стали причиной новой уязвимости. Эти ключи, начинающиеся с «AIza», использовались для интеграции сервисов, таких как Карты Google и Firebase, но теперь они могут открыть доступ к данным и функциям, которые не предназначались для публичного использования.
Проблема возникла после внедрения Gemini, когда старые ключи API начали предоставлять доступ к языковым моделям и другим чувствительным данным. Злоумышленники могут использовать эти ключи для несанкционированных запросов, что приводит к неожиданным расходам и утечке информации.
Исследователи обнаружили, что ключи API, которые ранее считались безопасными, теперь могут быть использованы для доступа к Gemini. Это позволяет злоумышленникам просматривать загруженные файлы, сохранять контекст и даже исчерпывать лимиты запросов. В Google уже начали процесс ограничения доступа таких ключей к Gemini и работают над исправлением уязвимости. Разработчикам рекомендуется проверить все ключи API и убедиться, что они не попали в публичные сайты или открытые хранилища кода.