跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

谷歌云曝严重漏洞:启用Gemini导致旧API密钥静默获取敏感权限

1 分钟阅读阅读(126)
赞助推荐 团队协作里的 AI 办公工作台

Truffle Security披露谷歌云存在严重设计缺陷,打破了“API密钥非秘密”的长期安全原则。问题在于,一旦GCP项目启用Gemini API,该项目历史上生成的所有API密钥(包括原本用于公开前端、如Maps的密钥)将自动获得访问Gemini敏感端点的权限。这种“静默升级”使得大量泄露在网络上的旧密钥瞬间变为高权限凭证,攻击者可借此非法调用AI服务或窃取数据。这一机制变更未经开发者同意,且目前尚未完全修复,对云上资产安全构成巨大威胁。

原文链接:Linux.do

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » 谷歌云曝严重漏洞:启用Gemini导致旧API密钥静默获取敏感权限
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型