Новий кошмар програмістів: хакер вкрав ключ API і залишив борг перед Google на $82 000
Уявіть: ваш звичайний рахунок за хмарні послуги становить близько $180 на місяць. Ви прокидаєтеся, перевіряєте пошту, а там — сповіщення про заборгованість у $82,314.44. Це не помилка системи, а реальний кейс розробника, про який розповідає The Register.
Усього за 48 годин (з 11 по 12 лютого) невідомі зловмисники, отримавши доступ до викраденого API-ключа Google Cloud, влаштували справжній «бенкет» за чужий рахунок. Основний удар припав на новітні моделі: Gemini 3 Pro Image та Gemini 3 Pro Text.
Замість звичних лімітів, хакери витиснули з ключа максимум, збільшивши витрати компанії у 455 разів.
Розробник, який опинився в стані «шоку та паніки», негайно видалив скомпрометований ключ, оновив облікові дані та звернувся до підтримки Google. Проте відповідь виявилася холодною: Google посилається на модель спільної відповідальності (Shared Responsibility Model). Згідно з нею, корпорація забезпечує безпеку платформи, але клієнт зобов’язаний самостійно охороняти свої інструменти та доступи.
Тепер Google відмовляється анулювати рахунок, наполягаючи на повній оплаті за «авторизоване» використання.
На жаль, це не поодинокий випадок. Дослідники безпеки вже б’ють на сполох: у мережі виявлено щонайменше 2,863 активних API-ключів, які випадково потрапили у відкритий доступ (на GitHub, у логах або через незахищені розширення Chrome). Вкрасти ключ можуть через Chrome-панель Gemini — вона нещодавно стала напрямком для атак, оскільки шкідливі розширення в браузері можуть перехоплювати привілеї та викрадати дані.
Щоб ваш стартап не пішов з молотка через витівки хакерів, варто дотримуватися базових заходів безпеки:
Для автора цієї історії ситуація залишається критичною — компанія стоїть на межі банкрутства, сподіваючись, що публічний розголос змусить Google піти на поступки.
Нагадаємо, не так давно Wikipedia закликала розробників припинити безкоштовно збирати її дані — для цього є платний API.
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
Компанія OpenAI представила масштабне оновлення свого десктопного застосунку Codex. Воно перетворює інструмент з простого помічника…
Модель штучного інтелекту Claude Opus 4.6 від компанії Anthropic продемонструвала здатність створювати функціональні експлойти для…
Ринок навчання штучного інтелекту виходить на новий рівень: тепер «паливом» для нейромереж стають не лише…
Молода польська розробниця Каміла Шевчик змогла розв'язати технічну проблему в інтерфейсі Linux, яка залишалася непоміченою…
Компанія Google випустила четверту та фінальну бету Android 17, яка стала важливою віхою на шляху…
Компанія Anthropic офіційно представила свою найпотужнішу на сьогодні LLM-модель — Claude Opus 4.7, яка стала…