Google, on yılı aşkın bir süredir geliştiricilere standart Google API anahtarlarının (Maps veya Firebase gibi) "gizli" olmadığını ve istemci tarafındaki halka açık kodlara doğrudan dahil edilebileceğini açıkça belirtiyordu. Bu anahtarlar, esas olarak faturalandırma ve kota yönetimi için proje tanımlayıcıları olarak işlev görüyordu. Ancak Gemini (Generative Language) API'sinin kullanıma sunulması, bu güvenlik modelini temelden değiştirdi. Bir Google Cloud projesinde etkinleştirildiklerinde, mevcut API anahtarları sıklıkla Gemini uç noktalarına örtük ve yetkisiz erişim sağlayabiliyor; bu da zararsız, halka açık tanımlayıcıları özel yapay zeka verileri için hassas kimlik doğrulama bilgileri haline getiriyor. Sorunun temelinde, tek bir...

Konular: Siber Güvenlik, Bulut ve API Güvenliği

SiteM’de tam özet, flashcard ve quiz →

Orijinal kaynak: trufflesecurity.com

Kaynak: sitem.co — paylas.io yer imi / keşif katmanı.