谷歌近期在未提前通知开发者的情况下,悄然将Billing ID密钥转换为Gemini AI的身份认证凭证。这一未经沟通的规则变更,使得部分开发者的应用可能意外暴露Gemini相关数据,引发行业对大型科技公司API管理透明度与数据安全的担忧,也给AI应用开发者带来突发合规与数据防护挑战。
一位专注于AI应用开发的独立开发者在本周调试Gemini接口时意外发现,自己原本仅用于计费对账的Billing ID密钥,竟能直接通过Gemini的身份校验访问模型数据——而这一权限变更,谷歌从未向开发者发出任何正式通知。
谷歌此次的操作核心在于,将原本仅用于Billing ID密钥的功能范围,直接扩展为Gemini AI认证凭证,且全程未通过邮件、开发者后台公告等常规渠道告知开发者群体。
这意味着,开发者此前为关联计费流程配置的Billing ID密钥,如今具备了调用Gemini模型、访问关联AI数据的权限。部分开发者表示,他们是在排查接口异常、或者测试新功能时才察觉到权限变化,不少人在此前已将该密钥部署到多环境配置中,甚至授权给了第三方工具。
此次规则变更带来的最直接风险,是Gemini相关AI数据的暴露风险。作为谷歌主推的大语言模型,Gemini被广泛应用于对话机器人、内容生成、数据分析等场景,开发者的应用往往会将用户交互数据、自定义微调数据、业务关联逻辑与模型接口绑定。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录
9 小时前
最近针对美国12-18岁青少年的调研显示,近62%的受访对象使用过ChatGPT、Google Gemini、DeepSeek等AI产品的陪伴类功能,超过3成受访青少年会向AI倾诉不愿告知家长、同学的私密情绪,AI正成为Z世代社交版图中不可忽视的新角色,相关行为也引发了学界对青少年社交模式变化的广泛讨论。

1 天前
近期,科技巨头微软针对旗下AI助手Copilot发布官方用户提示,明确不建议用户在高风险场景下过度依赖该工具。作为微软过去5年重点布局的核心AI产品,Copilot已覆盖Windows系统、Office办公套件、Azure云服务等全产品线,此前累计投入相关研发推广资源超100亿美元,此次态度转向引发AI产业对通用助手落地边界的广泛讨论。

1 天前
2026年4月4日,大模型厂商Anthropic正式官宣生态政策调整:从美国东部时间4月4日15点(北京时间4月5日3点)起,旗下Claude大模型将禁用OpenClaw等第三方工具,用户后续仅能通过额外付费套餐或Claude API Key调用相关工具。该政策将率先在OpenClaw落地,未来覆盖全部第三方工具链,是大模型厂商收紧生态控制权、加速商业化的标志性动作。

2 天前
近期Meta、微软、谷歌等海外头部科技企业相继公布天然气电厂建设计划,为旗下高速扩张的AI数据中心提供稳定电力支撑。随着生成式AI普及,单座AI算力中心能耗是传统数据中心的3-5倍,现有公共电网已难以满足企业爆发式算力供电需求,化石能源供电方案也引发了业内对碳目标达成、长期运营风险的广泛讨论。

2 天前
据科技媒体The Information及行业分析师Eric Newcomer披露,AI大模型厂商Anthropic已于近期完成对秘密运营的生物科技AI初创公司Coefficient Bio的收购,本次交易为全股票形式,总对价达4亿美元。这是Anthropic首次落地生命科学垂直领域布局,也标志着大模型厂商商业化正加速向生物医药赛道渗透。

2 天前
2026年以来,微软、Meta、Google等全球科技巨头先后启动配套天然气发电厂建设项目,以满足AI大模型训练、推理所需的超算数据中心爆发式增长的能耗需求。行业测算显示,头部AI算力集群的单位能耗是传统数据中心的5-10倍,这一能源布局已引发行业关于碳排放、长期能源结构合理性的广泛讨论。

2 天前
近日欧盟网络安全机构CERT-EU发布公告确认,欧盟官方域名europa.eu此前发生的大规模数据泄露事件,源头为开源漏洞扫描工具Trivy的供应链攻击,攻击者共窃取350GB敏感数据并已在暗网公开泄露。由于大量AI开发团队正采用同类工具做供应链校验,该事件已引发全球科技行业对AI研发链路安全的广泛关注。

2 天前
近期Anthropic源代码泄露事件中,安全研究者发现针对其旗下代码大模型Claude Code的新型prompt逃逸攻击路径,可绕过内容安全审查执行违规操作,而该类漏洞此前Anthropic公开表示已完成修复。目前该漏洞可导致代码生成环节出现恶意植入、数据泄露等风险,Anthropic尚未就新漏洞给出官方回应。