Googleが「公開してOK」と案内していたAPIキーがGeminiの認証キーにもなっているせいで個人情報垂れ流し状態のウェブサイトが大量に存在

GIGAZINE(ギガジン) @gigazine.net@web.brid.gy

GoogleはFirebaseやGoogleマップなどのAPIキーを「公開しても安全なAPIキー」として案内しています。しかし、同じキーを用いて管理者のGeminiにアクセス可能なことがTruffle Securityの調査によって判明しました。

続きを読む...

Read more →
1
1

If you have a fediverse account, you can quote this note from your own instance. Search https://web.brid.gy/r/https://gigazine.net/news/20260227-google-api-key-gemini/ on your instance and quote it. (Note that quoting is not supported in Mastodon.)