sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Abrigo Amigo soma mais de 3,6 mil acionamentos desde lançamento
22 de maio de 2026
Funcionário de pedreira fica ferido após ser atingido pedra na cabeça
22 de maio de 2026
GM que matou esposa na festa de casamento vira réu por feminicídio
22 de maio de 2026
EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop
22 de maio de 2026
sexta-feira, maio 22, 2026
Top Posts
Abrigo Amigo soma mais de 3,6 mil acionamentos...
Funcionário de pedreira fica ferido após ser atingido...
GM que matou esposa na festa de casamento...
EA Sports FC 26 e mais jogos para...
Casal morto em acidente 20 dias após casamento...
Trump diz que não vai ao casamento do...
Pedestre morre após ser atropelado na Rodovia Benevenuto...
Qualicorp anuncia Eduardo Oliveira como novo CEO; Maurício...
Como escolher uma boa cadeira de escritório
Zema eleva críticas a Flávio: ‘Quem estiver do...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Abrigo Amigo soma mais de 3,6 mil acionamentos desde lançamento
22 de maio de 2026
Funcionário de pedreira fica ferido após ser atingido pedra na cabeça
22 de maio de 2026
GM que matou esposa na festa de casamento vira réu por feminicídio
22 de maio de 2026
EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop
22 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Abrigo Amigo soma mais de 3,6 mil acionamentos desde lançamento
22 de maio de 2026
Funcionário de pedreira fica ferido após ser atingido pedra na cabeça
22 de maio de 2026
GM que matou esposa na festa de casamento vira réu por feminicídio
22 de maio de 2026
EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop
22 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Mesmo após exclusão, APIs do Google Cloud permanecem ativas por 23 minutos

por SampaNews 22 de maio de 2026
22 de maio de 2026
7

Chaves API excluídas do Google Cloud continuam funcionando por até 23 minutos após a exclusão. A descoberta é de pesquisadores da empresa de segurança Aikido Security e falha afeta serviços ligados ao Gemini, BigQuery, Maps, além de outras APIs da plataforma. O problema pode permitir abuso de contas, vazamento de dados e cobranças inesperadas mesmo depois que a vítima tenta bloquear o acesso.

A descoberta expõe um comportamento pouco conhecido da infraestrutura do Google. Quando um usuário apaga uma chave de API, a revogação não acontece imediatamente em todos os servidores da empresa. Em vez disso, a informação se propaga aos poucos pela rede global do Google.

smart_display

Nossos vídeos em destaque

Infraestrutura do Google demora para reconhecer exclusão

Na prática, isso significa que alguns sistemas reconhecem a exclusão em segundos. Outros continuam aceitando a chave antiga por vários minutos. Durante esse intervalo, um invasor ainda consegue autenticar requisições normalmente.

O período de revogação é o intervalo de tempo entre a exclusão da chave e a última solicitação aceita. Imagem: Aikido.

Os pesquisadores chamam esse período de “janela de revogação”. É o tempo entre a exclusão da credencial e o momento em que ela realmente deixa de funcionar. Nos testes realizados pela Aikido, a maior janela encontrada chegou a quase 23 minutos.

Testes mostraram comportamento imprevisível

Para medir o problema, a empresa realizou dez testes ao longo de dois dias. Em cada tentativa, os pesquisadores criavam uma chave de API, apagavam a credencial e continuavam enviando requisições autenticadas várias vezes por segundo.

O resultado mostrou comportamento imprevisível. Algumas requisições falhavam imediatamente, enquanto outras continuavam sendo aceitas mesmo muitos minutos depois da exclusão. Segundo a empresa, isso acontece porque diferentes servidores do Google atualizam as informações em velocidades diferentes.

chave api google falha (1).png
Gráfico mostra a porcentagem de requisições autenticadas que foram aceitas a cada minuto em cada teste realizado. Imagem: Aikido.

Vazamento de credenciais pode gerar prejuízos elevados

O risco se torna mais grave em casos de vazamento de credenciais. Se um criminoso obtiver acesso a uma chave de API roubada, ele pode continuar utilizando a credencial mesmo depois que a vítima acredita ter encerrado o problema.

Segundo os pesquisadores, um atacante pode automatizar milhares de requisições até encontrar servidores que ainda não receberam a atualização de revogação. Se a chave possuir acesso ao Gemini, o criminoso ainda pode consultar arquivos enviados para a plataforma e acessar contexto armazenado em cache.

A situação ganhou mais atenção após relatos de abuso envolvendo APIs do Gemini. O site The Register documentou casos em que desenvolvedores receberam cobranças de cinco dígitos depois que suas credenciais foram comprometidas.

chave api google falha (4).png
Aviso dúbio faz com que o usuário acredite que a chave API foi deletada definitivamente, mesmo que ela ainda fique ativa por vários minutos. Imagem: Aikido.

Os criminosos utilizaram as chaves roubadas para sobrecarregar modelos de inteligência artificial do Google, incluindo ferramentas de geração de vídeo e imagem. Em alguns casos, as vítimas tentavam interromper os gastos enquanto os custos aumentavam em milhares de dólares em poucos minutos.

Mensagem do painel cria falsa sensação de segurança

Os pesquisadores também apontaram problemas na interface do Google Cloud. Ao excluir uma chave, o painel informa que ela “não poderá mais ser usada”. Segundo a Aikido, essa mensagem cria falsa sensação de segurança, já que a credencial continua válida em parte da infraestrutura.

Os testes ainda revelaram diferenças regionais. Curiosamente, servidores localizados mais distantes dos Estados Unidos detectavam a exclusão mais rapidamente do que sistemas próximos da costa leste norte-americana. A empresa acredita que fatores ligados a cache, roteamento e replicação de dados expliquem o comportamento.

chave api google falha (3).png

Google não pretende alterar funcionamento atual

A falha afeta principalmente chaves antigas de API do Google. Outros formatos de credenciais possuem revogação mais rápida. Chaves modernas do Gemini, identificadas pelo prefixo “AQ”, param de funcionar em cerca de um minuto. Já credenciais de contas de serviço levam aproximadamente cinco segundos para serem invalidadas.

Para os pesquisadores, isso mostra que o problema é tecnicamente solucionável. Mesmo assim, o Google informou que não pretende alterar o funcionamento atual. Segundo a Aikido, a empresa classificou o caso como “funcionando conforme esperado”.

Até que exista uma mudança, os pesquisadores recomendam que empresas tratem a exclusão de chaves como um processo de até 30 minutos. Durante esse período, organizações devem monitorar tráfego suspeito, limitar APIs críticas e acompanhar possíveis tentativas de abuso da credencial comprometida.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Tulsi Gabbard deixa chefia da inteligência de Trump; Casa Branca nega pressão
próxima postagem
Ministro do Planejamento afima que não há projeção de reajuste para o Bolsa Família

Você também pode gostar

EA Sports FC 26 e mais jogos para...

22 de maio de 2026

Como escolher uma boa cadeira de escritório

22 de maio de 2026

Como um garoto de 20 anos viralizou com...

22 de maio de 2026

Windows 11 pode corrigir um dos piores problemas...

22 de maio de 2026

POSTS MAIS RECENTES

  • Abrigo Amigo soma mais de 3,6 mil acionamentos desde lançamento
  • Funcionário de pedreira fica ferido após ser atingido pedra na cabeça
  • GM que matou esposa na festa de casamento vira réu por feminicídio
  • EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop
  • Casal morto em acidente 20 dias após casamento será velado e enterrado junto amanhã

Siga-nos

  • Recente
  • Popular
  • Abrigo Amigo soma mais de 3,6 mil acionamentos desde lançamento

    22 de maio de 2026
  • Funcionário de pedreira fica ferido após ser atingido pedra na cabeça

    22 de maio de 2026
  • GM que matou esposa na festa de casamento vira réu por feminicídio

    22 de maio de 2026
  • EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop

    22 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Trump diz que não vai ao casamento do...

22 de maio de 2026

Pedestre morre após ser atropelado na Rodovia Benevenuto...

22 de maio de 2026

Qualicorp anuncia Eduardo Oliveira como novo CEO; Maurício...

22 de maio de 2026

Como escolher uma boa cadeira de escritório

22 de maio de 2026

Zema eleva críticas a Flávio: ‘Quem estiver do...

22 de maio de 2026

Leitura obrigatória

  • Abrigo Amigo soma mais de 3,6 mil acionamentos desde lançamento

    22 de maio de 2026
  • Funcionário de pedreira fica ferido após ser atingido pedra na cabeça

    22 de maio de 2026
  • GM que matou esposa na festa de casamento vira réu por feminicídio

    22 de maio de 2026
  • EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop

    22 de maio de 2026
  • Casal morto em acidente 20 dias após casamento será velado e enterrado junto amanhã

    22 de maio de 2026

Newsletter

Posts relacionados

  • EA Sports FC 26 e mais jogos para Switch com até 90% OFF na eShop

    22 de maio de 2026
  • Como escolher uma boa cadeira de escritório

    22 de maio de 2026
  • Como um garoto de 20 anos viralizou com Backrooms e construiu o terror mais ambicioso da A24

    22 de maio de 2026
  • Windows 11 pode corrigir um dos piores problemas da Barra de Tarefas

    22 de maio de 2026
  • Dona de GTA 6 planeja lançar nada menos que 29 novos jogos até 2029

    22 de maio de 2026

Mais vistas da semana

Microsoft atende usuários e agora permite remoção de botão incômodo do Copilot
22 de maio de 2026
iPhones e MacBooks: polícias apreendem centenas de eletrônicos contrabandeados
22 de maio de 2026
Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate agora (22)
22 de maio de 2026

Postagens Aleatórias

Suspeita de esfaquear vizinha e sequestrar bebê em 2019 é presa após se esconder em cama box
13 de abril de 2026
Expoagro Bragança 2026 oferece entrada gratuita no setor pista para todos os dias da festa
1 de abril de 2026
Motoristas dizem por que desistiram de comprar carros elétricos
13 de maio de 2026

Categorias Populares

  • Tecnologia (4.357)
  • Política (3.333)
  • Mundo (3.006)
  • Campinas (1.503)
  • Negócios (1.164)
  • Economia (1.142)
  • Auto (830)
  • Bragança Paulista (779)
  • Esporte (467)
  • Saúde (352)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home