2026年3月,一则墨西哥3人独立创业团队的求助帖引发全球AI开发者热议:团队因误操作泄露Google Gemini API密钥,48小时内遭遇黑产脚本批量调用,产生8.2万美元(约59万人民币)天价账单,远超每月180美元的正常支出。谷歌以“共享责任模式”拒绝减免,将行业对AI云服务计费与安全的讨论推向高潮。
3月4日发布在Reddit AI开发者板块的一则求助帖,让Google Gemini的API计费机制成为全球科技圈的焦点。这支扎根墨西哥的微型开发团队,原本依靠小体量AI应用维持运营,每月仅需180美元的Gemini API开支,却在密钥泄露后遭遇了毁灭性打击。
帖子中,团队开发者详细描述了事件经过:因调试代码时疏忽,将包含API密钥的配置文件上传至公开代码托管平台,仅数小时后就被黑产自动化脚本抓取。随后的48小时里,该密钥被用于发起海量的Gemini模型调用请求,账户账单累计达到8.2万美元——相当于他们正常半年多的运营成本。目前,这个本就入不敷出的小团队已经濒临破产,甚至考虑关停已运营一年多的AI项目。求助帖发布后,已有超过千名开发者留言声援,不少人分享了自己的密钥管理教训。
事件曝光后,舆论焦点很快转向谷歌的责任划分与计费规则。面对团队的减免申请,谷歌官方援引服务协议中的“共享责任模式”回应称,API密钥的安全保管是用户的义务,平台仅按实际调用量计费,因此无法豁免账单。有开发者直言,谷歌“只管收钱,不管限额”,在出现异常调用时未主动采取防护措施,将全部风险转嫁给用户。部分法律界人士则指出,从合同条款看,谷歌的回应符合服务协议约定,但从行业伦理角度,平台是否应承担部分预警责任仍值得探讨。
这起事件并非孤例,近年来因API密钥泄露导致的天价账单事件时有发生,但此次Gemini事件的特殊性在于其账单规模与全球关注度。它折射出AI API生态的三大共性问题:一是中小开发者的安全防护意识薄弱,大量团队未掌握密钥加密存储、IP白名单配置等基础安全技能,常因疏忽将密钥暴露在公开渠道;二是多数云服务商的计费预警机制滞后,仅提供月度账单而非实时超限提醒,无法帮助用户及时止损;三是黑产已经形成成熟的API密钥抓取与牟利产业链,自动化脚本可以快速遍历公开代码库中的密钥并批量调用,从中获利。
面对这一行业痛点,业内已经开始呼吁完善相关机制。对于云服务商而言,可通过新增实时流量监控、异常调用预警、临时冻结可疑账户等功能,降低用户的安全风险;对于开发者而言,需严格遵循密钥管理规范,例如使用环境变量存储密钥、开启IP访问限制、定期轮换密钥;行业层面则需要更清晰的责任划分标准,避免将安全责任完全推给用户,同时建立更灵活的应急减免机制,应对极端突发情况。
随着大模型API的普及,越来越多的中小团队将接入AI服务,此次墨西哥团队的遭遇无疑是一记警钟。如何平衡API服务的便捷性与安全性,厘清平台与用户的责任边界,将成为AI生态健康发展的关键议题。

1 小时前
近日,墨西哥一支3人小型开发者团队在Reddit发布求助帖,因操作失误将Google Gemini API密钥泄露至公网,48小时内被恶意爬虫盗用产生8.2万美元账单,远超其月均180美元的常规开支。该团队联系谷歌寻求费用减免,却依据谷歌云“共享责任模式”被拒,事件引发全球开发者对AI API计费与密钥安全的广泛讨论。

2 小时前
2026年3月,Google DeepMind发布Gemini 3.1 Flash-Lite预览版,作为Gemini 2.5 Flash-Lite的迭代产品。该模型每秒输出超360个token,智能指数提升12分至34分,Elo分数达1432,多模态与科学推理表现优异,却将输出价格上调近三倍,引发AI行业关注。

3 小时前
2026年3月最新行业消息显示,苹果AI硬件战略遭遇现实瓶颈:旗下私有云计算服务器闲置率高达90%,实际部署算力仅占10%,根源在于内部AI基础设施碎片化、各业务团队技术栈互不兼容。为推进下一代Siri功能,苹果暂时依托谷歌服务器与定制版Gemini模型,今年将推出重大改版Siri,明年iOS 27...

4 小时前
2026年3月4日,Palo Alto Networks旗下Unit42安全研究团队披露谷歌Chrome浏览器高危漏洞CVE-2026-0628,该漏洞允许恶意扩展程序劫持内置Gemini Live AI面板,绕过Chrome原生安全防护,获取系统级权限,可跨权调用摄像头、读取本地敏感文件,甚至植入钓鱼内容,为AI功能深度集成浏览器的当下敲响安全警钟。

4 小时前
据科技媒体爱范儿2026年3月4日的公开报道,OpenAI疑似推出全新GPT-5.3大模型,与Google Gemini同期发布引发全球AI行业关注;同时,长期被贴上“廉价”标签的带“Instant”“Lite”后缀的轻量AI模型,其性能短板正被针对性填补,兼顾成本与智能的核心优势开始凸显。

4 小时前
2026年3月2日,谷歌家居负责人阿尼什·卡图卡兰在社交平台宣布,Google Home迎来基于Gemini大模型的史诗级升级,新增Live Search实时画面理解功能。Nest摄像头不再仅被动记录录像,可实时解析当前画面内容,用户可直接问询场景状态,彻底改变传统智能家居监控逻辑,目前该升级已正式向全球用户推送。

4 小时前
2026年3月4日,Google DeepMind发布Gemini 3.1 Flash-Lite预览版,作为Gemini系列最快的轻量型大模型,其保留每秒超360个token的输出速度与5.1秒平均响应时间,经Artificial Analysis监测智能得分较前代提升12分至34分,Arena.ai Elo分数达1432,官方同步宣布其输出价格较前代上调三倍。

5 小时前
3月3日,谷歌官方发布Gemini 3系列最新轻量AI模型Gemini 3.1 Flash-Lite,该模型被官方称为系列中速度最快、最具成本效益的产品,首字响应速度较前代提升2.5倍。目前开发者可通过Google AI Studio的Gemini API获取预览版,企业级用户则可在Vertex AI平台同步体验。