Google столкнулась с задержкой удаления API-ключей для Gemini
API-ключ — это строка доступа, по которой приложение обращается к сервису, а Gemini — семейство AI-моделей Google для текста, изображений, видео и других задач. AI Digest (ai-digest.ru) разбирает новое событие в AI-безопасности: исследователи показали, что часть Google API-ключей может оставаться рабочей после удаления, а это важно для проектов, где подключены дорогие AI-вызовы.
Что произошло с ключами Google?
Проблема проявилась вокруг старых и широко используемых ключей Google Cloud. Разработчики годами могли держать такие ключи в клиентских приложениях для карт, Firebase или других сервисов, потому что в этой архитектуре они часто считались не секретом, а идентификатором приложения. После расширения доступа к AI-сервисам тот же класс ключей стал опаснее: при утечке злоумышленник может запускать Gemini API (программный интерфейс для связи с моделью) и быстро накапливать расходы.
Отдельный тест показал ещё один риск: после удаления ключ не всегда перестаёт работать мгновенно. В серии проверок запросы могли проходить в течение нескольких минут, а максимальное наблюдаемое окно достигало 23 минут. Для обычного пользователя это звучит как мелочь, но для AI API с дорогими генерациями даже короткая задержка может превратиться в счёт на тысячи долларов.
Почему задержка удаления опасна именно для AI?
У классических облачных сервисов лишние минуты доступа тоже неприятны, но AI-нагрузка меняет экономику атаки. Модели для генерации изображений, видео и длинного текста могут потреблять дорогие токены. Токен — это небольшой фрагмент текста или данных, по которому считается работа модели. Если ключ уже попал к автоматическому сканеру, атака может идти с высокой скоростью, пока владелец проекта думает, что удаление всё остановило.
Есть и риск данных. Если в проекте использовались файлы, история запросов или кэшированный контекст, ключ с доступом к Gemini может быть не только источником расходов, но и каналом утечки. Поэтому инцидент пересекается с более широкой темой рисков безопасности AI-агентов для бизнеса: чем больше AI встроен в рабочие процессы, тем дороже становятся ошибки в правах доступа.
Что Google уже меняет в защите?
Google постепенно ужесточает правила для ключей: новые ключи требуют ограничений, а один и тот же ключ больше не должен свободно покрывать несовместимые сценарии вроде карт и Gemini. Компания также продвигает более защищённые подходы для приватной обработки AI-данных, включая изолированные облачные вычисления, где пользовательские данные должны оставаться недоступными даже оператору платформы.
Но текущий спор показывает разрыв между правильной архитектурой и наследием старых проектов. У многих команд уже есть мобильные приложения, сайты, старые репозитории и забытые ключи. Именно поэтому новость важна не только для Google Cloud, но и для всей AI-инфраструктуры: модели развиваются быстрее, чем привычки управления доступом. Похожую проблему зависимости от платформ AI Digest уже разбирал на примере сбоев Google AI Overviews, где новая AI-надстройка изменила старый пользовательский сценарий.
Что должны проверить разработчики сейчас?
Практический вывод простой: удаление ключа нельзя считать мгновенной кнопкой спасения. Командам стоит ограничивать ключи по конкретным API, доменам, IP-адресам или приложениям, включать мониторинг расходов, ставить жёсткие лимиты там, где они доступны, и заранее переходить на более управляемые учётные данные для серверных задач. Учётные данные сервисного аккаунта — это способ выдавать доступ серверу или сервису с более точными правами и обычно более понятной процедурой отзыва.
Для бизнеса это ещё один сигнал: AI-стратегия без стратегии данных и безопасности быстро превращается в финансовый риск. Gemini, AI-видео, агенты и генеративные интерфейсы становятся мощнее, но вместе с ними растёт цена одной забытой строки в коде. Следующий важный вопрос — насколько быстро облачные платформы закроют старые режимы доступа и дадут пользователям прозрачный способ понять, когда украденный ключ действительно перестал работать.