maybeelf связь происшествия самит стартап google gemini maybeelf

Ключи API Google остаются активными после удаления

Исследователь бельгийского стартапа Aikido Security Джо Леон обнаружил, что ключи API Google могут оставаться активными до 23 минут после удаления, несмотря на заявления облачного провайдера.

Это даёт злоумышленникам небольшой, но значительный промежуток времени для дальнейшего злоупотребления.Леон проанализировал период отзыва — время между удалением ключа и его последней успешной аутентификацией — для ключей API облачного гиганта.

DMCA