Google API keys weren't secrets, but then Gemini changed the rules
Le texte explique que les clés API Google, autrefois présentées comme non secrètes, peuvent devenir des informations d'authentification sensibles lorsque le Gemini API est activé. Une clé publique initialement destinée au suivi et à la facturation peut, sous Gemini, permettre à un attaquant d'accéder à des fichiers téléchargés et à des contenus en cache, et d'engendrer des coûts. Les chercheurs ont identifié 2 863 clés Google actives sur Internet susceptibles d'accéder à Gemini, montrant l'ampleur du problème. Le rapport retrace les mesures de Google, y compris le reclassage du problème et des propositions pour des défauts par défaut plus sûrs, le blocage des clés divulguées et des notifications proactives. Pour les utilisateurs, il est recommandé d'auditer les projets GCP pour l'API Generative Language, de vérifier les clés et de les révoquer puis les remplacer si elles sont exposées, en utilisant des outils comme TruffleHog.