Ключі API Google тихо отримують доступ до Gemini на пристроях Android (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Жорстко закодовані ключі API у додатках Android.
- Зловживання ключами для доступу до Gemini.
- Ризик несанкціонованого виставлення рахунків та витоку даних.
"Виявлено вразливість у реалізації ключів API Google на Android, яка дозволяє несанкціонований доступ до сервісів AI Gemini, що може призвести до витоку приватних файлів та ризиків виставлення рахунків. Розробники, які вбудовують ключі в мобільні додатки, перебувають у небезпеці."
#Експозиція ключа API
#Ризик доступу Gemini
#Вразливість Android
коментарів ще немає.