PulseAugur
实时 11:50:43
English(EN) €54k spike in 13h from unrestricted Firebase browser key accessing Gemini APIs

Google 的 Gemini API 通过未受限的 Firebase 密钥暴露,导致数千欧元损失

发现了一个安全漏洞,未受限的 Firebase 浏览器密钥可用于访问 Gemini API,导致意外的账单激增。一位用户报告称,由于此问题,他们在 13 小时内费用增加了 54,000 欧元。已开发了一个脚本来扫描 Firebase 项目中暴露的 API 密钥,并针对 Gemini 进行测试,提供其状态报告。 AI

排序理由 发布了一个脚本来检测和缓解与 API 密钥暴露相关的特定安全漏洞。

在 Hacker News — AI stories ≥50 points 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

Google 的 Gemini API 通过未受限的 Firebase 密钥暴露,导致数千欧元损失

报道来源 [1]

  1. Hacker News — AI stories ≥50 points TIER_1 English(EN) · zanbezi ·

    €54k spike in 13h from unrestricted Firebase browser key accessing Gemini APIs