米Googleは3月4日(現地時間)、「Google Workspace CLI」をリリースした。「GitHub」でホストされているオープンソースプロジェクトで、ライセンスは「Apache-2.0」。Windows/Mac/Linux向けのバイナリが用意されている。
Researchers with Truffle Security are warning that old and seemingly benign Google API keys might now be weaponized by threat actors after gaining Gemini AI authorization permissions, in a destructive ...
Research reveals 2,863 public Google API keys can access Gemini endpoints, enabling data exposure and massive billing abuse.
GoogleはFirebaseやGoogleマップなどのAPIキーを「公開しても安全なAPIキー」として案内しています。しかし、同じキーを用いて管理者のGeminiにアクセス可能なことがTruffle Securityの調査によって判明しました。