一開發者的谷歌 Gemini API 密鑰被盜,48 小時產生超 8 萬美元費用

IT之家
03/04

  IT之家 3 月 4 日消息,據 Tom's Hardware 報道,一名 Google Gemini 用戶在 Reddit 上發帖稱自己自己「處於震驚和恐慌之中」,問題出在他的軟件開發公司最近收到的賬單上。

  這位 Reddit 用戶 RatonVaquero 平時每月在 Gemini AI 服務上的花費僅為 180 美元(IT之家注:現匯率約合 1245 元人民幣)。然而,上個月短短 48 小時內,其賬戶就產生了 82,314.44 美元(現匯率約合 56.9 萬元人民幣)的費用。

  有人盜用了他的賬號,瘋狂調用 Gemini 3 Pro 生成大量圖片和文本。如果谷歌不肯免除這筆因 API 密鑰疑似被盜產生的鉅額費用,這家公司將面臨破產。

  然而,一切都為時已晚。RatonVaquero 現在才採取了一系列補救措施:刪除被盜密鑰、禁用 Gemini API、輪換憑證、全平台開啓雙重認證、嚴格限制 IAM 權限,並提交了支持工單。但從谷歌客服的初步回覆來看,這筆費用大概率仍需由用戶承擔。

  從該用戶與谷歌溝通的情況來看,後者大概率會依據協議中要求用戶自行做好身份驗證、訪問策略、網絡安全、保護 API 密鑰等內容來推脫責任。而不少 Reddit 網友指出,這起 API 密鑰被盜事件,問題根源可能在谷歌自身,是谷歌放寬了 API 密鑰保密規則,才讓竊賊有機可乘。

  作為受影響的墨西哥軟件開發公司的三名開發者之一,RatonVaquero 懇請谷歌「手下留情」,並抱怨谷歌連應對災難性使用異常的基礎防護措施都沒有。

  從每月 180 美元暴增到 48 小時超 8.2 萬美元,這種使用量增幅確實堪稱極端異常。

  他還表示,谷歌理應提供臨時凍結服務待審核以及單 API 消費上限等功能。

  調查此次天價賬單事件後可以發現:

  個人 / 普通 Gemini 用戶有使用額度限制,不會超出固定月費;

  開發者 / 商業版 Google AI Studio 用戶可設定配額(限制每日 / 每分鐘請求數);

  谷歌雲(Vertex AI)用戶則可設定預算提醒,達到指定金額時會收到通知。

  RatonVaquero 表示近期會再次與谷歌客服溝通,並已向 FBI 提交網絡犯罪報案。目前他只能寄希望於谷歌態度軟化。他計劃提供此次使用量暴增 455 倍的異常日誌,以網絡安全事件受害者的身份申請善意減免額度。

關注同花順財經(ths518),獲取更多機會

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10