GoogleはFirebaseやGoogleマップなどのAPIキーを「公開しても安全なAPIキー」として案内しています。しかし、同じキーを用いて管理者のGeminiにアクセス可能なことがTruffle Securityの調査によって判明しました。 Google API Keys Weren't Secrets. But then Gemini Changed the Rules.
In addition to stealing data, attackers could also use Gemini to impose large API usage fees on their targets. Truffle Security conducted an investigation into a dataset of 2.29 billion pages crawled ...
Google Cloud API keys, normally used as simple billing identifiers for APIs such as Maps or YouTube, could be scraped from websites to give access to private Gemini AI project data, researchers from ...
Google(グーグル)は、開発者向けにAIモデル「Gemini API」にGoogle マップのデータを活用できる「Grounding with Google Maps」機能を追加した。 「Grounding with Google Maps」は、Google マップが持つ2億5000万以上の場所のデータとGeminiの推論機能を連携させたツール。