安全研究人员发现Google的API密钥管理系统存在漏洞。已删除的API密钥最多可保持活动状态23分钟,可能允许未经授权的访问。Aikido Security发现了这个漏洞,他们发现尽管Google Cloud UI显示密钥已被移除,但这些密钥仍能进行身份验证。 AI
影响 如果管理不当,此漏洞可能导致敏感数据和系统面临未经授权的访问。
排序理由 安全研究人员发现了一个广泛使用的云平台的API密钥管理漏洞。[lever_c_demoted from research: ic=2 ai=0.4]
AI 生成摘要 · Google Gemini · 来自 3 个来源。 我们如何撰写摘要 →