Start Nachrichten Offengelegte Google-API-Schlüssel in 22 Apps ermöglichen Angreifern ungehinderten Zugriff auf Gemini AI,...

Offengelegte Google-API-Schlüssel in 22 Apps ermöglichen Angreifern ungehinderten Zugriff auf Gemini AI, was Hunderttausende Verluste verursacht

1
0
Offengelegte Google-API-Schlüssel in 22 Apps ermöglichen Angreifern ungehinderten Zugriff auf Gemini AI, was Hunderttausende Verluste verursacht

  • Offengelegte Google-API-Schlüssel ermöglichen es Angreifern, unbegrenzte Gemini-KI-Anfragen auszuführen
  • Entwickler erleiden erhebliche finanzielle Verluste durch unbefugten Zugriff auf die KI-Infrastruktur
  • Fest codierte Anmeldeinformationen machen öffentliche Identifikatoren zu aktiven Authentifizierungs-Tokens für Gemini AI

Den Entwicklern drohen schwerwiegende Konsequenzen, wenn sie entlarvt werden Google API-Schlüssel werden ausgenutzt, um unbefugt auf Gemini AI zuzugreifen, was zu erheblichen finanziellen Verlusten führt, warnen Experten.

Sicherheitsforscher von CloudSek fanden heraus, dass die Hauptursache dieser Vorfälle in der unbeabsichtigten Erweiterung öffentlich verfügbarer API-Schlüssel in Live-Anmeldeinformationen für Gemini AI liegt.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein