Google API 密钥成为 Gemini 凭证 — 在公共网络上发现了近 3,000 个有效密钥

2026 年 2 月 25 日,安全公司 Truffle Security 披露了与 Google Cloud 的 API 密钥(AIza...格式)相关的权限提升漏洞。

Google Cloud 已将为 Maps 和 Firebase 颁发的 API 密钥视为公共信息,但如果您在同一项目中启用 Gemini API(生成语言 API),现有密钥将无需通知即可访问 Gemini 的敏感端点。该公司扫描了 2025 年 11 月的 Common Crawl 数据集(约 700TiB),并在公共网络上发现了受此漏洞影响的 2,863 个有效 API 密钥。影响范围包括各大金融机构、证券公司,甚至谷歌本身。

该公司于2025年11月21日向谷歌漏洞披露计划报告,谷歌于2025年12月2日将其重新分类为“bug”,并于2026年1月13日将其分类为“单一服务权限升级,READ”(第1级)。90天的披露期限于2026年2月19日结束。

从: Google API 密钥不是秘密。但后来双子座改变了规则。

【编辑部评论】

这个问题的本质是,“过去被认为安全的事情可能会因为环境的变化而变得危险。”这是与技术发展相关的结构性风险。

Google Cloud 的 API 密钥(AIza... 格式)最初设计为“项目标识符”,用于与 Maps 和 Firebase 等服务一起使用。它就像用于跟踪账单的 ID。谷歌本身如何在其官方文档中明确表示“可以安全地嵌入客户端代码”有。事实上,截至 2026 年 2 月,Firebase 的安全检查表仍包括以下内容:“API 密钥不是机密信息”还留着一张纸条说。

然而,当您在同一个项目中启用 Gemini API(生成语言 API)时,这些密钥的性质就会发生根本性的变化。公共网页源代码中的“无害标识符”可以访问 Gemini 的端点。“身份验证凭证”默认提升为 没有通知开发者。

有两种安全分类:CWE-1188(不安全的默认初始化)和 CWE-269(不当的权限管理)。简单来说,“经过精心设计,新创建的密钥从一开始就拥有完整的权限”和,“旨在在您不知情的情况下扩展现有密钥的权限”这是由于以下因素的组合而产生的漏洞

这个问题之所以如此严重,是因为攻击的门槛极低。查看网页源代码并复制密钥,单个curl命令允许受害者访问通过Gemini API存储的文件和缓存数据。无需基础设施渗透。还可以向受害者的帐户收取 API 使用费,根据模型和上下文窗口设置,每天可能花费数千美元。

值得注意的是谷歌对 Truffle 安全报告的初步回应。 2025 年 11 月 25 日的第一个回复是确定“预期行为”。然而,在研究人员证明谷歌自己的基础设施中嵌入的密钥存在问题后,谷歌正在采取全面行动。谷歌发言人在接受 BleepingComputer 采访时表示:“我们已经采取了主动措施来检测和阻止受损 API 密钥访问 Gemini API 的尝试。”就是答案。

此案中出现的长期问题是:“AI功能改造”带来的安全模型崩溃是。正如 CSO Online 的 John E. Dunn 指出的那样,如果开发人员构建了一个具有地图嵌入功能的网站,然后将 Gemini 添加到同一项目中,则原始密钥将成为通过 Gemini 存储的数据集或文档的身份验证方法。在传统的云服务中,明确分离公钥和私钥的设计(例如Stripe的可发布密钥和秘密密钥分离模型)已成为标准做法。 Google Cloud 继续在其所有服务中使用单一 AIza 格式的设计决策在 AI 时代适得其反。

谷歌制定了三点作为其路线图:确定 AI Studio 中专门为 Gemini 创建的新密钥的范围、自动阻止泄露的密钥以及主动通知。所有这些都是有意义的改进,但对于已发布的现有密钥的回顾性审核以及向项目所有者的单独通知,目前还没有具体的回应。

这个问题不仅限于谷歌。各行各业正在加速将人工智能能力快速融入现有云平台。 2022 年安全的凭证可能在 2026 年构成严重风险。“凭证是静态风险”的传统前提在人工智能集成时代不再有效。现在,所有使用 Google Cloud 的开发者和组织都值得检查一下,看看他们的 GCP 项目是否启用了生成语言 API,以及他们的 API 密钥权限设置是什么。

【术语解释】

API密钥
应用程序在访问服务器或服务时使用的标识字符串。用于身份验证、项目识别、计费跟踪等。

权限提升
无意或以欺诈手段获得原本未授予的上级权力。在这种情况下,公共标识符被转换为机密 API 的身份验证凭证。

CWE-1188 / CWE-269
这是 MITRE 管理的软件漏洞分类系统(常见弱点枚举)中的标识号。 CWE-1188 指的是“具有不安全默认值的资源初始化”。程序或服务最初拥有过多特权的设计缺陷。 CWE-269 指“权限管理不当”。原始文章还将其称为“不正确的权限分配”。

普通爬行
这是一个由非营利组织运营的网络存档项目。它定期抓取互联网上的公共网页,并免费发布HTML、JavaScript、CSS等大规模数据集。

生成语言API
这是 Google Cloud 中 Gemini 的 API 名称。当您在项目中启用此 API 时,该项目中的现有 API 密钥会隐式获得对 Gemini 端点的访问权限。

VDP(漏洞披露计划)
漏洞披露计划。外部安全研究人员报告软件和服务中的漏洞的正式框架。它由包括谷歌在内的许多科技公司运营。

[参考链接]

松露安全官方网站(外部)
一家开发泄露凭证检测工具“TruffleHog”的安全公司。它提供开源版本和企业版本。

TruffleHog GitHub 存储库(外部)
发布 TruffleHog 开源代码的存储库。支持800多种凭证类型的扫描和验证。

Gemini API 故障排除指南(Google 官方)(外部)
谷歌的官方页面描述了其泄露的密钥阻止政策和密钥管理安全措施路线图。

Firebase 安全检查表(Google 官方)(外部)
Firebase 官方安全指南。有关如何处理 API 密钥的描述将帮助您了解此问题的背景。

普通爬行(外部)
一个非营利项目,定期收集和发布来自互联网各地的网页。本次待扫描数据的提供者。

[参考文章]

以前无害的 Google API 密钥现在公开 Gemini AI 数据(外部)
计算机覆盖范围。我们独立获取了谷歌的公关声明,报告了2800多个有效密钥的发现及对策。

“无声”谷歌 API 密钥更改暴露了 Gemini AI 数据(外部)
CSO Online 的解释性文章。它讨论了2863个关键暴露以及AI时代云演进带来的结构性风险。

数千个暴露的 Google API 密钥现已成为一颗定时炸弹(外部)
网络新闻报道。它介绍了 Google 官方路线图的详细信息以及 Gemini-only 密钥的默认设置政策。

谷歌通过API密钥创建了Gemini漏洞:报告(外部)
来自 Stack 的报道。时间线的组织方式从最初被分类为“预期行动”到第 1 级分类。

泄露的 Google API 密钥可能会暴露 Gemini API 访问权限(外部)
Bitdefender 评论文章。分析与 Gemini 传播和 Google 泄露密钥封锁政策相关的公钥风险变化。

[编者后记]

曾经被认为“安全”的事情突然变成了风险。这一事件凸显了人工智能快速传播带来的意想不到的副作用。即使在您参与的项目中,也可能值得再次检查您过去放置的 API 密钥当前拥有哪些权限。

我希望这篇文章可以帮助您意识到这些“悄然的变化”。