掲載済み (2026-03-07号)
#103 120文字 • 1分

GeminiのAPIキー盗難により48時間で約8万2,000ドルの請求が発生

原題: Stolen Gemini API key racks up $82,000 in 48 hours

英語

掲載情報

概要

盗まれたGoogle Cloud APIキーが悪用され、わずか2日間で通常の450倍以上にあたる82,314ドルのGemini利用料が請求された事例。

詳細内容

Google CloudのAPIキーが流出し、Geminiの利用料が48時間で82,314ドル(約1,200万円以上)に達した恐ろしい事例が報告されました。被害者の通常の月間支出はわずか180ドルでしたが、APIキーに利用制限(クォータ)やアラートが設定されていなかったため、短期間で莫大な被害が発生しました。この事例は、クラウドサービスのAPIキーを管理する際、課金上限の設定や監視が、コード上のセキュリティ対策と同じくらい重要であることを痛感させます。APIキーが漏洩した場合、制限がなければ一晩で破産に追い込まれるリスクがあるため、すべての開発者に警鐘を鳴らしています。