Gemini API金鑰遭竊,短短兩天竟產生超過260萬台幣天價帳單,令小型開發商面臨破產危機。此事件引發開發者群體強烈抗議,要求Google應針對異常流量建立基礎防護機制,避免類似的技術性災難摧毀開發者的生計。
★【理財達人秀】川普放火 強力送分 投信搶反彈 翻倍大贏家 ★
根據《Tom's Hardware》報導,一名Reddit社群上以RatonVaquero為名的開發者透露,其公司原本每月API支出僅約5,800台幣,卻在48小時內因金鑰遭竊,被瘋狂生成海量圖像與文本,累積出高達264萬台幣的巨額欠款。RatonVaquero絕望表示,若Google不願撤銷這筆因犯罪產生的費用,這家僅有三名成員的開發商將被迫宣告破產。
在發現帳務異常後,受害者立即採取了一系列補救措施。他在聲明中提到:「我們已刪除遭洩露的金鑰、禁用 API、更換憑證,並在所有平台啟用雙重驗證(2FA)。」他強調,這種455倍的異常增幅顯然是惡意濫用,而非正常的業務增長,他激動地質疑:「這種巨大反差,Google 竟然沒有任何預警或阻斷機制。」
此事件引發開發者群體對Google Cloud缺乏「支出上限」與「異常流量凍結」功能的強烈不滿。RatonVaquero認為這筆錢超過公司存款數倍,並呼籲雲端服務商在AI計費時代,應建立更人性的風險控管,而非讓開發者獨自承擔被盜後的財務毀滅。
為了不讓帳單變成「驚悚片」,東森財經整理了幾個在Google Cloud Platform (GCP) 檢查與防護Gemini API的關鍵步驟:
這是最基本也最有效的防線。你不能只靠「感覺」來監控,必須主動設定門檻。
很多開發者會直接建立一個「全能型」金鑰,這非常危險。
警示只是「通知」,而配額則是「煞車」。
如果你懷疑金鑰已經外洩,請檢查Cloud Logging:
(封面示意圖/AI生成)
【往下看更多】
【熱門排行榜】