2026-08-15
智能体时代下,API管控薄弱正成为企业最大安全威胁
随着AI智能体深度融入企业工作流,API安全问题愈发关键。IDC预计2027年企业将全面部署智能体AI,但现有API并非为其设计,存在大量未记录、缺乏治理的接口。智能体可在无人干预下高速执行错误操作,2024年某金融机构...
随着AI智能体深度融入企业工作流,API安全问题愈发关键。IDC预计2027年企业将全面部署智能体AI,但现有API并非为其设计,存在大量未记录、缺乏治理的接口。智能体可在无人干预下高速执行错误操作,2024年某金融机构...
斯坦福大学等机构研究人员对1000万个网站进行安全分析,发现近2000个API凭证散布在1万个网页中。这些高度敏感的API凭证可直接访问云平台、支付服务等关键基础设施。研究发现一家全球重要金融机构和无人机固件开发商等组织...
谷歌云API密钥原本仅用作计费标识符,但研究人员发现这些密钥现在可被恶意利用访问私人Gemini AI项目数据。Truffle Security公司扫描发现2863个活跃的谷歌API密钥存在安全隐患,涉及大型金融机构、安...
一名开发者在Reddit上表示,其公司的Google Gemini API密钥在48小时内被盗用,产生超过8.2万美元的未授权费用。该墨西哥初创公司平时月消费仅180美元,此次费用激增460倍。Truffle Secur...
研究发现近3000个谷歌API密钥嵌入在客户端代码中,当用户在谷歌云项目中启用Gemini API时,现有API密钥会意外获得Gemini端点访问权限。攻击者可利用这些密钥访问上传文件、缓存数据,并产生大量费用。谷歌已实...