التخطي إلى المحتوى


  • تسمح مفاتيح Google API المكشوفة للمهاجمين بتشغيل طلبات Gemini AI غير المحدودة
  • يواجه المطورون خسائر مالية فادحة بسبب الوصول غير المصرح به إلى البنية التحتية للذكاء الاصطناعي
  • تعمل بيانات الاعتماد المشفرة على رفع المعرفات العامة إلى رموز مصادقة نشطة لـ Gemini AI

حذر الخبراء من أن المطورين يواجهون عواقب وخيمة حيث يتم استغلال مفاتيح Google API المكشوفة للوصول إلى Gemini AI دون تصريح، مما يؤدي إلى خسائر مالية كبيرة.

وجد باحثو الأمن من CloudSek أن السبب الجذري لهذه الحوادث يكمن في الارتقاء غير المقصود لمفاتيح واجهة برمجة التطبيقات (API) المتاحة للجمهور إلى بيانات اعتماد Gemini AI المباشرة.



Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *