近日,墨西哥一支3人小型开发者团队在Reddit发布求助帖,因操作失误将Google Gemini API密钥泄露至公网,48小时内被恶意爬虫盗用产生8.2万美元账单,远超其月均180美元的常规开支。该团队联系谷歌寻求费用减免,却依据谷歌云“共享责任模式”被拒,事件引发全球开发者对AI API计费与密钥安全的广泛讨论。
不久前,这个位于墨西哥的微型开发团队在Reddit的求助帖里附上了账单截图与详细经过。他们原本只用Google Gemini API搭建一款面向本地小商家的文案生成工具,日常调用量稳定在每月数百次,账单金额始终控制在180美元以内。直到上周,团队成员误将包含密钥的配置文件上传至公开代码仓库,短短一小时后,就有同社群的开发者提醒他们“密钥被公开了”。
紧接着的48小时里,恶意爬虫通过公开密钥疯狂调用Gemini API,调用量从日均数百次跃升至日均数十万次,账单金额以每小时数千美元的速度累加。团队负责人在帖中提到,他们尝试紧急禁用密钥,但此时已产生了超过8万美元的费用,这笔款项相当于他们团队半年多的运营成本。据该团队透露,此前从未收到过谷歌云关于异常调用的预警通知,直到账单生成后才意识到问题的严重性。
面对这笔天文数字的账单,团队第一时间联系了谷歌云的技术支持,希望能基于意外情况减免部分费用,但得到的答复始终围绕谷歌云的共享责任模式:平台明确界定,API密钥的安全保管属于用户义务,若因用户自身操作不当导致泄露,平台不承担相关损失。这一回应引发了开发者社群的集体吐槽,不少用户指出,谷歌云的异常调用预警机制不够灵敏,未能在调用量激增的第一时间通知用户,导致损失进一步扩大。
此次事件并非孤例,近年来,因API密钥泄露导致的巨额云账单事件屡见不鲜。业内人士指出,API密钥相当于AI服务的“访问密码”,一旦落入恶意攻击者手中,就可能被用于生成垃圾内容、训练替代模型或产生高额费用。不少中小开发者缺乏专业的密钥管理工具,习惯将密钥硬编码在代码中或分享至公开渠道,给了攻击者可乘之机。同时,当前AI云服务的按量计费模式缺乏灵活的阈值设置,用户难以设置预警机制限制异常调用,最终只能被动承担全部损失。
针对此类问题,全球技术社区已经开始呼吁云服务商优化相关机制:比如内置强制密钥轮换功能、为不同API密钥设置独立的调用限额、提供实时异常调用告警等。同时,开发者也被提醒,必须通过环境变量、密钥管理服务(KMS)等专业方式保管密钥,避免将敏感信息暴露在公开渠道。截至发稿,谷歌方面暂未就此次事件的计费机制优化作出公开回应。

27 分钟前
2026年3月4日凌晨,X平台上一则简短英文动态引爆全球科技圈:阿里巴巴最年轻P10级技术负责人、千问大模型核心掌舵者林俊旸宣布卸任。此次离职距其带队发布Qwen3.5系列小模型并获马斯克点赞仅48小时,也距阿里官宣将全栈AI品牌统一为“千问大模型”、全力加注C端市场的战略仅一天,消息传出后阿里高层已出面挽留。

28 分钟前
2026年2月,微信发布第五期专项治理公告,落实国家广电总局要求,针对AI魔改类短视频开展专项整治。当月平台共巡查处置3956条违规内容,涉及扭曲经典名著、恶意歪曲历史名人与英模故事等类型。目前微信已将AI魔改治理纳入长效机制,持续升级算法识别与人工审核能力,从严处置违规账号。

57 分钟前
国际数据公司IDC发布最新行业预测,受益于本土大模型能力持续升级、智能体应用生态快速成熟,叠加产业政策共振支持,中国企业活跃智能体数量将在2031年突破3.5亿规模,年复合增长率达135%以上,增速领先全球主要市场。

58 分钟前
近日,阿里巴巴达摩院的多癌筛查AI技术完成海外最新落地,与巴基斯坦政府、首都医院、医学院及当地云计算服务商达成合作,将系统整合进当地医院影像科室。该技术依托计算机视觉与深度学习算法辅助识别微小病灶,目前已在全球10个国家和地区投入使用,累计服务人次突破2000万,为发展中国家医疗AI落地提供了可参考的范式。

1 小时前
2026年MWC展会上,中兴通讯发布“AI for All”战略落地成果,推出与字节跳动联合定制的努比亚M153 AI手机,内置字节跳动豆包大模型助手,支持跨应用指令执行与AI原生交互;同步发布情感陪伴AI产品iMoochi,可感知触摸、识别用户情绪。该机型搭载骁龙8 Elite处理器,配备16GB+512GB存储与6000mAh电池,硬件旗舰级,有望引领终端智能化新趋势。

1 小时前
据供应链与多家技术媒体披露,微软代号“Hudson Valley Next”的下一代操作系统Windows 12,预计2026年晚些时候正式发布,发布节点恰好衔接Windows 10全面停止支持的窗口期。该系统基于微软自研CorePC架构打造模块化设计,可适配不同硬件灵活调整功能,同时以AI作为核心驱动,视觉体验也将迎来全面升级。

1 小时前
2026年3月,一则墨西哥3人独立创业团队的求助帖引发全球AI开发者热议:团队因误操作泄露Google Gemini API密钥,48小时内遭遇黑产脚本批量调用,产生8.2万美元(约59万人民币)天价账单,远超每月180美元的正常支出。谷歌以“共享责任模式”拒绝减免,将行业对AI云服务计费与安全的讨论推向高潮。

2 小时前
2025年马年春节,阿里、腾讯、字节跳动、百度四大互联网巨头投入超80亿元打响AI红包大战,瞄准大模型时代的超级流量入口。截至2025年12月,国内移动端、手机厂商、PC端AI应用MAU分别达7.22亿、5.59亿、2.05亿;春节期间各平台DAU创历史新高,豆包除夕互动量达19亿次,千问DAU稳定在4000万左右,元宝除夕DAU达4054万,竞赛同时推动了全民AI科普。