Gemini API 密钥泄露遭盗刷 2.7 万美元,Google 拒绝调整账单
Mysterious_Image_609 · reddit · 2026-09-21
一家 Google Cloud 老客户的 Gemini API 密钥泄露,周末两天内被未授权使用累积了约 2.7 万美元费用。他们在周五晚收到预算告警,直到信用卡被拒付才意识到严重性,随后立即删除了泄露凭证。
补交账单申诉后,Google 计费团队以「API 调用已成功处理」为由拒绝调整,客户经理团队也表示对账单退回无能为力。作者补充了一个关键细节:GCP 的 spend-cap 功能当时刚在控制台上线,他们不知道可以为该用量配置支出上限,虽然已为 Google AI Studio 配置了控制。
作者承认保护凭证是自己的责任,但希望能有人重新审视这一特殊情况。事后他们已部署额外的支出控制、异常检测和账单告警。
「安全」频道最新
- 手机取证工具 MVT 上榜热门,可检测设备是否被植入间谍软件 — mvt-project · 2026-09-21
- Lambert 应邀向美国国会简报开源模型态势,发布完整讲稿 — natolambert · 2026-09-21
- 隔空传数据:物理隔离电脑靠热量、磁场、FM 信号泄露信息 — StefanoGogioso · 2026-09-21
- 478 份提交角逐 5 万美元奖金,Aletheia AI 撒谎检测大赛揭晓获奖者 — gsarti_ · 2026-09-21
- 「三个拿 Claude 的人」 hack OpenAI?博客文章引热议 — lucky-puke · 2026-09-21
- Nathan Lambert:中国开源权重模型领先美国约1.6B下载量 — Interconnects (Nathan Lambert) · 2026-09-21