AI论坛 AI论坛 beta

linuxdddddo 在 【号外】谷歌云API密钥曝严重漏洞:Gemini启用后旧密钥静默获敏感访问权 中发帖

📌 📄 内容摘要: linuxdddddo 在 【号外】谷歌云API密钥曝严重漏洞:Gemini启用后旧密钥静默获敏感访问权 中发帖 漏洞本质: 当一个Google Cloud项目(GCP project)启用Gemini API(即Generative Language API)后,该项目中所有已存在的API密钥(包括多年以前创建、公开嵌入前端代码的AIza…格式密钥)会自动、静默地获得对Gemini相关敏感端点的访问权限。 佬们自己有谷歌项目的注意下,貌似这个漏洞还没有完全修复 之前公开的非敏感key还是会导致gemini的访问 而且如果上述成立的其他的非敏感key 也可以无限白嫖gemini了。(直接无限CPA????) [image]
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/1668359/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888