近日,墨西哥一支3人小型开发者团队在Reddit发布求助帖,因操作失误将Google Gemini API密钥泄露至公网,48小时内被恶意爬虫盗用产生8.2万美元账单,远超其月均180美元的常规开支。该团队联系谷歌寻求费用减免,却依据谷歌云“共享责任模式”被拒,事件引发全球开发者对AI API计费与密钥安全的广泛讨论。
不久前,这个位于墨西哥的微型开发团队在Reddit的求助帖里附上了账单截图与详细经过。他们原本只用Google Gemini API搭建一款面向本地小商家的文案生成工具,日常调用量稳定在每月数百次,账单金额始终控制在180美元以内。直到上周,团队成员误将包含密钥的配置文件上传至公开代码仓库,短短一小时后,就有同社群的开发者提醒他们“密钥被公开了”。
紧接着的48小时里,恶意爬虫通过公开密钥疯狂调用Gemini API,调用量从日均数百次跃升至日均数十万次,账单金额以每小时数千美元的速度累加。团队负责人在帖中提到,他们尝试紧急禁用密钥,但此时已产生了超过8万美元的费用,这笔款项相当于他们团队半年多的运营成本。据该团队透露,此前从未收到过谷歌云关于异常调用的预警通知,直到账单生成后才意识到问题的严重性。
面对这笔天文数字的账单,团队第一时间联系了谷歌云的技术支持,希望能基于意外情况减免部分费用,但得到的答复始终围绕谷歌云的共享责任模式:平台明确界定,API密钥的安全保管属于用户义务,若因用户自身操作不当导致泄露,平台不承担相关损失。这一回应引发了开发者社群的集体吐槽,不少用户指出,谷歌云的异常调用预警机制不够灵敏,未能在调用量激增的第一时间通知用户,导致损失进一步扩大。
此次事件并非孤例,近年来,因API密钥泄露导致的巨额云账单事件屡见不鲜。业内人士指出,API密钥相当于AI服务的“访问密码”,一旦落入恶意攻击者手中,就可能被用于生成垃圾内容、训练替代模型或产生高额费用。不少中小开发者缺乏专业的密钥管理工具,习惯将密钥硬编码在代码中或分享至公开渠道,给了攻击者可乘之机。同时,当前AI云服务的按量计费模式缺乏灵活的阈值设置,用户难以设置预警机制限制异常调用,最终只能被动承担全部损失。
针对此类问题,全球技术社区已经开始呼吁云服务商优化相关机制:比如内置强制密钥轮换功能、为不同API密钥设置独立的调用限额、提供实时异常调用告警等。同时,开发者也被提醒,必须通过环境变量、密钥管理服务(KMS)等专业方式保管密钥,避免将敏感信息暴露在公开渠道。截至发稿,谷歌方面暂未就此次事件的计费机制优化作出公开回应。

21 小时前
AI智能体的记忆能力是决定其长期交互与复杂任务完成质量的核心指标,海外知名机器学习社区MachineLearningMastery近期整理推出2026年最值得开发者尝试的六大AI Agent记忆框架,覆盖从原型开发到生产部署的全场景需求,适配不同量级的AI应用开发。本文梳理核心特性与适用方向,为国内AI开发者提供选型参考。

21 小时前
AI初创公司Anthropic日前正式推出面向企业客户的Claude Marketplace平台,瞄准当前企业级AI落地过程中普遍存在的采购流程瓶颈。业内分析师认为,该平台推出的统一合同账单模式,有望消除传统多供应商AI采购长达数月的流程摩擦,帮助Claude大模型锚定复杂治理环境下企业AI架构的核心平台层位置。

22 小时前
近日,微软推出了面向模型上下文协议(MCP)的C# SDK 1.0正式版本,这是该开发工具包的里程碑更新。作为统一AI上下文交互的开放协议,MCP近年来受到AI开发领域的广泛关注,本次更新完整支持2025年11月25日发布的正式版MCP规范,同时优化了授权服务器发现机制,为.NET生态开发者构建上下文感知AI应用提供了标准化开发基础。

22 小时前
近日,海外科技媒体InfoWorld刊发一线开发团队的AI落地实践文章,团队引入微调大语言模型(LLM)驱动的生成式UI开发方案,打破传统界面开发逐行硬编码适配所有边缘场景的流程,将原本需要数月完成的定制化界面开发周期,压缩到了数周,同时搭建起更灵活适配实时用户数据的设计系统,为企业级开发降本增效提供了可复制的落地路径。

22 小时前
2026年3月9日,腾讯正式发布全场景AI智能体产品WorkBuddy,瞄准当前大模型智能体终端部署复杂、普通办公用户应用门槛高的行业痛点,该产品深度兼容开源技能项目OpenClaw(小龙虾),内置超20种办公技能包,支持多模型切换,可打通全主流办公协作工具,以免部署开箱即用的特性推动AI智能体走向普适办公场景。

22 小时前
2026年3月,字节跳动旗下云服务品牌火山引擎正式发布云上SaaS版AI Agent平台ArkClaw(代号“龙虾”)。作为顶级开源Agent框架OpenClaw的网页化产品,它解决了行业内强功能AI Agent部署门槛过高的痛点,用户无需配置环境、购买算力或管理API,打开网页即可获得适配多款主流大模型的7×24小时在线AI自动执行工具。

22 小时前
2026年3月,腾讯电脑管家团队正式推出基于OpenClaw框架开发的全新本地AI助手QClaw,目前产品已进入内测阶段,开放限量内测申请通道,采取先到先得的登记规则。QClaw主打数据本地处理,支持Mac、Windows双平台,可联动微信实现远程AI操控,核心优势聚焦隐私安全保护,瞄准办公场景的用户需求。

22 小时前
2026年3月9日,国产人工智能公司MiniMax正式宣布,将自研的Speech语音模型、Music音乐模型封装后接入GitHub爆火的OpenClaw(俗称“小龙虾”)插件生态。用户配置API密钥后,即可在飞书、企业微信、钉钉等办公场景使用相关能力,模型目前支持超40种语言、近百种预置音色,还可定制专属音色、完成完整作曲,拓展了OpenClaw的多模态交互能力。