Google Cloud API Key の悪用:過剰な権限を巡る問題が Gemini により加速

Thousands of Public Google Cloud API Keys Exposed with Gemini Access After API Enablement

2026/02/28 TheHackerNews — Google Cloud API キーは、通常において課金用途のプロジェクト識別子として使用されるものであるが、新たな調査により、悪用される可能性があることが判明した。機密性の高い Gemini エンドポイントで認証した攻撃者が、非公開データへアクセスする恐れがある。この調査は、Truffle Security により実施されたものであり、クライアント側のコード内に埋め込まれた、約 3,000 件の Google API キー (接頭辞 AIza で識別) が発見された。同社は、Web サイト上の埋め込みマップなどの、Google 関連サービスを提供するために使用されていると述べている。

Continue reading “Google Cloud API Key の悪用:過剰な権限を巡る問題が Gemini により加速”