Exposed Google API keys previously not considered secrets can now inadvertently grant attackers access to sensitive Gemini API endpoints.
GoogleはFirebaseやGoogleマップなどのAPIキーを「公開しても安全なAPIキー」として案内しています。しかし、同じキーを用いて管理者のGeminiにアクセス可能なことがTruffle Securityの調査によって判明しました。
この記事は新野淳一氏のブログ「Publickey」に掲載された「Google Cloud、AIによるアプリの自動生成ツール「Firebase Studio」公開。プロンプトで作りたいアプリを説明するだけ、無料で利用可能」(2025年4月14日掲載)を、ITmedia NEWS編集部で一部編集し、転載した ...
現在アクセス不可の可能性がある結果が表示されています。
アクセス不可の結果を非表示にする