
3月份另有一名用户的API密钥遭滥用,两天内被刷出82314.44美元(约59.27万元人民币)账单,而该账户日常月消费仅180美元(约1296元人民币)。 网络安全企业Truffle Security Co.就曾预警:谷歌云采用统一格式的API密钥设计,原本仅作项目识别编码。
度预算,一觉醒来却收到18392美元(约13.24万元人民币)的天价账单。全部费用在夜间数小时内疯狂产生。 戴维斯自称熟悉谷歌AI开发平台安全规范,日常为每个项目单独配置API密钥、拆分独立计费账户、开启双重身份验证和云审计日志。 然而戴维斯发现攻击者并未盗取密钥,而是找到了他数月前发布的一项云端托管服
当前文章:http://kmap.nuoqeshu.cn/d6mcoa/xp9495.html
发布时间:00:00:00