亚博体育 谷歌API密钥安全缝隙曝光:前端泄漏密钥可径直探询Gemini并窃取秘密数据
2026-03-02安全连络东说念主员最新发现,镶嵌在可探询前端代码中、用于舆图等劳动的谷歌 API 密钥,可被用于向 Gemini AI 助手进行身份认证,并探询巧妙数据。连络东说念主员在扫描来自多个行业机构(以致包括谷歌本人)的公开网页时,发现了近 3000 个此类密钥。 该问题源于谷歌推出 Gemini 助手、建设者启动在样貌中启用大说话模子 API 之后。在此之前,谷歌云 API 密钥不被视为敏锐数据,即使公开泄漏也多数以为无安全风险。 建设者经常使用 API 密钥为样貌膨大功能,举例在网站中加载舆图、


















备案号: