被盗的Gemini API密钥在48小时内造成82,000美元损失。
Stolen Gemini API key racks up $82,000 in 48 hours

原始链接: https://llmhorrors.com/all/gemini-stolen-api-key-82k/

结论:务必为云 API 密钥设置计费上限和提醒。一个没有消费限制的密钥一旦泄露,可能一夜之间导致破产。 简而言之:一个被盗的 Google Cloud API 密钥在 48 小时内产生了 82,314 美元的 Gemini 费用——正常月度支出为 180 美元。

一个被盗(或者说,公开可访问的)Gemini API密钥导致在48小时内产生了82,000美元的费用,如llmhorrors.com报道。Hacker News上的讨论显示,这并非盗窃,而是谷歌的疏忽,允许公共令牌访问付费功能。 用户推测这些费用源于出售API访问权限或运行自动化任务,例如“OpenClaw”或基于代理的系统。一个讨论的关键点是Google Cloud Platform (GCP) 和 Amazon Web Services (AWS) 缺乏严格的消费限制,而是依赖于账单提醒。虽然从技术上讲可以实施限制(如学生套餐的信用额度所示),但似乎是谷歌和AWS的 deliberate 商业决策。 一些评论者建议使用脚本在达到预算时禁用API等解决方法,但批评缺乏用户友好的消费控制。人们也对数据删除作为严格限制的潜在后果表示担忧,并提出了暂停服务或提示用户管理存储等替代方案。
相关文章

原文
Stolen Gemini API key racks up $82,000 in 48 hours

Original post

Conclusion: Always set billing caps and alerts on cloud API keys. A compromised key without spending limits can bankrupt you overnight.


tldr: A stolen Google Cloud API key generated $82,314 in Gemini charges in 48 hours — normal monthly spend was $180.

联系我们 contact @ memedata.com