Gemini API 密钥泄露遭盗刷 2.7 万美元,Google 拒绝调整账单

Mysterious_Image_609 · reddit · 2026-09-21

一家 Google Cloud 老客户的 Gemini API 密钥泄露,周末两天内被未授权使用累积了约 2.7 万美元费用。他们在周五晚收到预算告警,直到信用卡被拒付才意识到严重性,随后立即删除了泄露凭证。

补交账单申诉后,Google 计费团队以「API 调用已成功处理」为由拒绝调整,客户经理团队也表示对账单退回无能为力。作者补充了一个关键细节:GCP 的 spend-cap 功能当时刚在控制台上线,他们不知道可以为该用量配置支出上限,虽然已为 Google AI Studio 配置了控制。

作者承认保护凭证是自己的责任,但希望能有人重新审视这一特殊情况。事后他们已部署额外的支出控制、异常检测和账单告警。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →