Klucze API Google w aplikacjach Android ujawniają punkty końcowe Gemini (securityweek.com)
BRIEF WYWIADOWCZY 0xBASE
- Tysiące aplikacji Android zawiera zakodowane na stałe klucze API.
- Te klucze umożliwiają nieautoryzowany dostęp do punktów końcowych Gemini.
- Ryzyko obejmuje wycieki danych i straty finansowe.
"Badania bezpieczeństwa wskazują, że tysiące zakodowanych na stałe kluczy API Google w aplikacjach Android, wcześniej uznawanych za nieczułe, teraz umożliwiają nieautoryzowany dostęp do punktów końcowych Gemini AI, stwarzając znaczne ryzyko wycieku danych i finansowe."
#Ekspozycja kluczy API
#Podatność punktów końcowych Gemini
#Bezpieczeństwo aplikacji Android
brak komentarzy.