sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dupla é presa com drogas e arma após abordagem da Força Tática em Bragança Paulista
19 de abril de 2026
Goiás tem 42% dos casos de síndrome respiratória até 2 anos de idade
19 de abril de 2026
Caoa Changan Uni-T fica mais caro e passa a ter preço de Chery Tiggo 7 Pro
19 de abril de 2026
7 filmes biográficos musicais para te aquecer pra Michael
19 de abril de 2026
domingo, abril 19, 2026
Top Posts
Dupla é presa com drogas e arma após...
Goiás tem 42% dos casos de síndrome respiratória...
Caoa Changan Uni-T fica mais caro e passa...
7 filmes biográficos musicais para te aquecer pra...
Trump diz que EUA negociarão, mas ameaça novos...
Manutenção emergencial deixa bairro sem água neste domingo
Novo recorde mundial: Robôs batem humanos em meia...
Anatel e Receita apreendem 5 mil produtos irregulares...
12 melhores seeds de Minecraft para vilas (Java...
7 filmes e séries com Carey Mulligan, de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dupla é presa com drogas e arma após abordagem da Força Tática em Bragança Paulista
19 de abril de 2026
Goiás tem 42% dos casos de síndrome respiratória até 2 anos de idade
19 de abril de 2026
Caoa Changan Uni-T fica mais caro e passa a ter preço de Chery Tiggo 7 Pro
19 de abril de 2026
7 filmes biográficos musicais para te aquecer pra Michael
19 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Dupla é presa com drogas e arma após abordagem da Força Tática em Bragança Paulista
19 de abril de 2026
Goiás tem 42% dos casos de síndrome respiratória até 2 anos de idade
19 de abril de 2026
Caoa Changan Uni-T fica mais caro e passa a ter preço de Chery Tiggo 7 Pro
19 de abril de 2026
7 filmes biográficos musicais para te aquecer pra Michael
19 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Chave de API do Google gera dívida de US$ 82 mil após ataque cibernético

por SampaNews 5 de março de 2026
5 de março de 2026
20

Uma startup mexicana acumulou mais de US$ 82 mil em cobranças não autorizadas no Google Cloud após ter uma chave de acesso roubada e usada por criminosos para acionar modelos de inteligência artificial da empresa.

O ataque durou 48 horas, em fevereiro deste ano, e representou um aumento de 46.000% sobre o gasto mensal normal da empresa. O Google, até o momento, mantém que a dívida é da vítima.

smart_display

Nossos vídeos em destaque

Crachá digital virou senha de cofre

Para usar serviços externos, como os mapas ou a inteligência artificial do Google, desenvolvedores precisam de uma chave de API. Trata-se de uma sequência de caracteres única que funciona como um crachá digital, identificando quem está fazendo as requisições e em qual conta cobrar.

Para serviços como o Google Maps e o Firebase,  uma plataforma de desenvolvimento de apps, o próprio Google sempre orientou que essa chave não era um segredo. Ela deveria ser incorporada diretamente ao código do site, visível a qualquer um. Isso porque a chave só identificava o projeto, não dava acesso a nada sensível.

O problema começou quando o Google lançou o Gemini, sua linha de inteligência artificial generativa, e passou a aceitar essas mesmas chaves antigas como forma de acessar os novos modelos de IA sem avisar ninguém.

A vulnerabilidade é ativada quando alguém da equipe habilita a API do Gemini na conta da empresa, ainda que para um projeto interno pequeno, para que a chave pública já existente passe a funcionar também como credencial de acesso à IA.

A conexão entre as duas ações não é óbvia, e o Google não emite nenhum alerta sobre ela.

Como os criminosos encontraram a chave

As chaves do Google seguem um padrão fixo, todas começam com a sequência AIza. Isso as torna facilmente localizáveis por ferramentas automatizadas que vasculham a internet em busca de padrões específicos, um processo chamado de varredura de segredos.

Com essas ferramentas, criminosos examinam milhões de páginas públicas e repositórios de código até encontrar uma chave válida. Foi exatamente isso que aconteceu com a startup. A chave estava exposta porque deveria estar, seguia as instruções do Google.

Quando os criminosos perceberam que ela também funcionava para o Gemini, passaram 48 horas fazendo requisições massivas aos modelos de geração de texto e imagem, que estão entre os mais caros da linha, o que resultou em US$ 82.314,44 em cobranças não autorizadas.

Ao perceber o ataque, a empresa excluiu a chave comprometida, desativou os serviços de IA e gerou novas credenciais. Esse processo é chamado de rotação de credenciais, equivalente a trocar as fechaduras depois que uma cópia da chave foi roubada. O estrago, porém, já estava feito.

A resposta do Google

Em vez de absorver os custos, um representante do Google citou o modelo de responsabilidade compartilhada, princípio do setor que diz que o provedor protege a plataforma, enquanto o cliente protege suas próprias credenciais. A posição foi que a vítima deveria pagar a dívida.

“Se o Google tentar cobrar até mesmo um terço desse valor, nossa empresa irá à falência”, escreveu o desenvolvedor no Reddit. “Estamos sobrevivendo com dificuldade.”

O problema é muito maior

Enquanto o caso ganhava repercussão, pesquisadores da empresa de segurança Truffle Security revelaram a escala real do problema.  Ao vasculhar milhões de sites, encontraram 2.863 chaves ativas e expostas com a mesma vulnerabilidade, todas criadas como identificadores públicos, todas agora capazes de autenticar o acesso ao Gemini.

A Truffle havia reportado isso ao Google em novembro de 2025. A resposta inicial foi que se tratava de “comportamento intencional”, nada a corrigir.

A empresa só revisou sua posição quando os pesquisadores apresentaram um exemplo dentro da própria infraestrutura do Google, uma chave incorporada num produto da própria empresa em 2023, como identificador público, que agora autenticava o Gemini.

Diante disso, o Google reclassificou o caso como bug (falha de sistema) e começou a trabalhar em uma correção. Em fevereiro de 2026, informou que o problema ainda estava sendo investigado. Nenhum resultado concreto foi anunciado.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Técnico Leonardo Jardim é anunciado pelo Flamengo
próxima postagem
Senado aprova projeto que amplia gradualmente licença-parternidade até 20 dias

Você também pode gostar

7 filmes biográficos musicais para te aquecer pra...

19 de abril de 2026

Anatel e Receita apreendem 5 mil produtos irregulares...

19 de abril de 2026

12 melhores seeds de Minecraft para vilas (Java...

19 de abril de 2026

7 filmes e séries com Carey Mulligan, de...

19 de abril de 2026

POSTS MAIS RECENTES

  • Dupla é presa com drogas e arma após abordagem da Força Tática em Bragança Paulista
  • Goiás tem 42% dos casos de síndrome respiratória até 2 anos de idade
  • Caoa Changan Uni-T fica mais caro e passa a ter preço de Chery Tiggo 7 Pro
  • 7 filmes biográficos musicais para te aquecer pra Michael
  • Trump diz que EUA negociarão, mas ameaça novos ataques: ‘Acabou o senhor bonzinho’

Siga-nos

  • Recente
  • Popular
  • Dupla é presa com drogas e arma após abordagem da Força Tática em Bragança Paulista

    19 de abril de 2026
  • Goiás tem 42% dos casos de síndrome respiratória até 2 anos de idade

    19 de abril de 2026
  • Caoa Changan Uni-T fica mais caro e passa a ter preço de Chery Tiggo 7 Pro

    19 de abril de 2026
  • 7 filmes biográficos musicais para te aquecer pra Michael

    19 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Manutenção emergencial deixa bairro sem água neste domingo

19 de abril de 2026

Novo recorde mundial: Robôs batem humanos em meia...

19 de abril de 2026

Anatel e Receita apreendem 5 mil produtos irregulares...

19 de abril de 2026

12 melhores seeds de Minecraft para vilas (Java...

19 de abril de 2026

7 filmes e séries com Carey Mulligan, de...

19 de abril de 2026

Leitura obrigatória

  • Dupla é presa com drogas e arma após abordagem da Força Tática em Bragança Paulista

    19 de abril de 2026
  • Goiás tem 42% dos casos de síndrome respiratória até 2 anos de idade

    19 de abril de 2026
  • Caoa Changan Uni-T fica mais caro e passa a ter preço de Chery Tiggo 7 Pro

    19 de abril de 2026
  • 7 filmes biográficos musicais para te aquecer pra Michael

    19 de abril de 2026
  • Trump diz que EUA negociarão, mas ameaça novos ataques: ‘Acabou o senhor bonzinho’

    19 de abril de 2026

Newsletter

Posts relacionados

  • 7 filmes biográficos musicais para te aquecer pra Michael

    19 de abril de 2026
  • Anatel e Receita apreendem 5 mil produtos irregulares em Maceió

    19 de abril de 2026
  • 12 melhores seeds de Minecraft para vilas (Java e Bedrock)

    19 de abril de 2026
  • 7 filmes e séries com Carey Mulligan, de Treta

    19 de abril de 2026
  • Hades 2 de graça, GTA 5 baratinho e mais! Veja as indicações de games da semana

    19 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
TSE propõe novas regras eleitorais para pleito de 2026
20 de janeiro de 2026
Delegados da PF apontam cenário ‘manifestamente atípico’ em inquérito sobre Master
17 de janeiro de 2026

Postagens Aleatórias

Nipah: saiba mais sobre o vírus que preocupa a Ásia
27 de janeiro de 2026
Baseus BP1 Pro, o combo que faltava: ANC, Active EQ e 55h de bateria
16 de março de 2026
Volvo EX60 aparece antes da estreia e promete até 810 km de autonomia
20 de janeiro de 2026

Categorias Populares

  • Tecnologia (3.118)
  • Política (2.353)
  • Mundo (2.201)
  • Campinas (1.028)
  • Economia (825)
  • Negócios (804)
  • Auto (621)
  • Bragança Paulista (590)
  • Esporte (354)
  • Cultura (257)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home