sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Unicamp prorroga prazo para pedido de isenção da taxa do Vestibular 2027
5 de junho de 2026
Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos
5 de junho de 2026
Das Cinzas ao Trono, novo c-drama da Netflix, chega de mansinho e conquista público
5 de junho de 2026
Roda Viva é usado para golpes financeiros no X
5 de junho de 2026
sexta-feira, junho 5, 2026
Top Posts
Unicamp prorroga prazo para pedido de isenção da...
Falece Anthony Head, ator de Ted Lasso e...
Das Cinzas ao Trono, novo c-drama da Netflix,...
Roda Viva é usado para golpes financeiros no...
Sucessor do R8, Audi Nuvolari tem motorização de...
Wolverine entra em pré-venda no Brasil! Veja preços...
‘Conquista histórica’: Abragames celebra Marco Legal dos Games,...
Por que saber usar IA não basta para...
Quais são as notas dos filmes de Todo...
Oportunidade: caixa de som JBL por menos de...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Unicamp prorroga prazo para pedido de isenção da taxa do Vestibular 2027
5 de junho de 2026
Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos
5 de junho de 2026
Das Cinzas ao Trono, novo c-drama da Netflix, chega de mansinho e conquista público
5 de junho de 2026
Roda Viva é usado para golpes financeiros no X
5 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Unicamp prorroga prazo para pedido de isenção da taxa do Vestibular 2027
5 de junho de 2026
Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos
5 de junho de 2026
Das Cinzas ao Trono, novo c-drama da Netflix, chega de mansinho e conquista público
5 de junho de 2026
Roda Viva é usado para golpes financeiros no X
5 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Chave de API do Google gera dívida de US$ 82 mil após ataque cibernético

por SampaNews 5 de março de 2026
5 de março de 2026
34

Uma startup mexicana acumulou mais de US$ 82 mil em cobranças não autorizadas no Google Cloud após ter uma chave de acesso roubada e usada por criminosos para acionar modelos de inteligência artificial da empresa.

O ataque durou 48 horas, em fevereiro deste ano, e representou um aumento de 46.000% sobre o gasto mensal normal da empresa. O Google, até o momento, mantém que a dívida é da vítima.

smart_display

Nossos vídeos em destaque

Crachá digital virou senha de cofre

Para usar serviços externos, como os mapas ou a inteligência artificial do Google, desenvolvedores precisam de uma chave de API. Trata-se de uma sequência de caracteres única que funciona como um crachá digital, identificando quem está fazendo as requisições e em qual conta cobrar.

Para serviços como o Google Maps e o Firebase,  uma plataforma de desenvolvimento de apps, o próprio Google sempre orientou que essa chave não era um segredo. Ela deveria ser incorporada diretamente ao código do site, visível a qualquer um. Isso porque a chave só identificava o projeto, não dava acesso a nada sensível.

O problema começou quando o Google lançou o Gemini, sua linha de inteligência artificial generativa, e passou a aceitar essas mesmas chaves antigas como forma de acessar os novos modelos de IA sem avisar ninguém.

A vulnerabilidade é ativada quando alguém da equipe habilita a API do Gemini na conta da empresa, ainda que para um projeto interno pequeno, para que a chave pública já existente passe a funcionar também como credencial de acesso à IA.

A conexão entre as duas ações não é óbvia, e o Google não emite nenhum alerta sobre ela.

Como os criminosos encontraram a chave

As chaves do Google seguem um padrão fixo, todas começam com a sequência AIza. Isso as torna facilmente localizáveis por ferramentas automatizadas que vasculham a internet em busca de padrões específicos, um processo chamado de varredura de segredos.

Com essas ferramentas, criminosos examinam milhões de páginas públicas e repositórios de código até encontrar uma chave válida. Foi exatamente isso que aconteceu com a startup. A chave estava exposta porque deveria estar, seguia as instruções do Google.

Quando os criminosos perceberam que ela também funcionava para o Gemini, passaram 48 horas fazendo requisições massivas aos modelos de geração de texto e imagem, que estão entre os mais caros da linha, o que resultou em US$ 82.314,44 em cobranças não autorizadas.

Ao perceber o ataque, a empresa excluiu a chave comprometida, desativou os serviços de IA e gerou novas credenciais. Esse processo é chamado de rotação de credenciais, equivalente a trocar as fechaduras depois que uma cópia da chave foi roubada. O estrago, porém, já estava feito.

A resposta do Google

Em vez de absorver os custos, um representante do Google citou o modelo de responsabilidade compartilhada, princípio do setor que diz que o provedor protege a plataforma, enquanto o cliente protege suas próprias credenciais. A posição foi que a vítima deveria pagar a dívida.

“Se o Google tentar cobrar até mesmo um terço desse valor, nossa empresa irá à falência”, escreveu o desenvolvedor no Reddit. “Estamos sobrevivendo com dificuldade.”

O problema é muito maior

Enquanto o caso ganhava repercussão, pesquisadores da empresa de segurança Truffle Security revelaram a escala real do problema.  Ao vasculhar milhões de sites, encontraram 2.863 chaves ativas e expostas com a mesma vulnerabilidade, todas criadas como identificadores públicos, todas agora capazes de autenticar o acesso ao Gemini.

A Truffle havia reportado isso ao Google em novembro de 2025. A resposta inicial foi que se tratava de “comportamento intencional”, nada a corrigir.

A empresa só revisou sua posição quando os pesquisadores apresentaram um exemplo dentro da própria infraestrutura do Google, uma chave incorporada num produto da própria empresa em 2023, como identificador público, que agora autenticava o Gemini.

Diante disso, o Google reclassificou o caso como bug (falha de sistema) e começou a trabalhar em uma correção. Em fevereiro de 2026, informou que o problema ainda estava sendo investigado. Nenhum resultado concreto foi anunciado.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Técnico Leonardo Jardim é anunciado pelo Flamengo
próxima postagem
Senado aprova projeto que amplia gradualmente licença-parternidade até 20 dias

Você também pode gostar

Falece Anthony Head, ator de Ted Lasso e...

5 de junho de 2026

Das Cinzas ao Trono, novo c-drama da Netflix,...

5 de junho de 2026

Roda Viva é usado para golpes financeiros no...

5 de junho de 2026

Wolverine entra em pré-venda no Brasil! Veja preços...

5 de junho de 2026

POSTS MAIS RECENTES

  • Unicamp prorroga prazo para pedido de isenção da taxa do Vestibular 2027
  • Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos
  • Das Cinzas ao Trono, novo c-drama da Netflix, chega de mansinho e conquista público
  • Roda Viva é usado para golpes financeiros no X
  • Sucessor do R8, Audi Nuvolari tem motorização de Lamborghini com 1.001 cv

Siga-nos

  • Recente
  • Popular
  • Unicamp prorroga prazo para pedido de isenção da taxa do Vestibular 2027

    5 de junho de 2026
  • Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos

    5 de junho de 2026
  • Das Cinzas ao Trono, novo c-drama da Netflix, chega de mansinho e conquista público

    5 de junho de 2026
  • Roda Viva é usado para golpes financeiros no X

    5 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Wolverine entra em pré-venda no Brasil! Veja preços...

5 de junho de 2026

‘Conquista histórica’: Abragames celebra Marco Legal dos Games,...

5 de junho de 2026

Por que saber usar IA não basta para...

5 de junho de 2026

Quais são as notas dos filmes de Todo...

5 de junho de 2026

Oportunidade: caixa de som JBL por menos de...

5 de junho de 2026

Leitura obrigatória

  • Unicamp prorroga prazo para pedido de isenção da taxa do Vestibular 2027

    5 de junho de 2026
  • Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos

    5 de junho de 2026
  • Das Cinzas ao Trono, novo c-drama da Netflix, chega de mansinho e conquista público

    5 de junho de 2026
  • Roda Viva é usado para golpes financeiros no X

    5 de junho de 2026
  • Sucessor do R8, Audi Nuvolari tem motorização de Lamborghini com 1.001 cv

    5 de junho de 2026

Newsletter

Posts relacionados

  • Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos

    5 de junho de 2026
  • Das Cinzas ao Trono, novo c-drama da Netflix, chega de mansinho e conquista público

    5 de junho de 2026
  • Roda Viva é usado para golpes financeiros no X

    5 de junho de 2026
  • Wolverine entra em pré-venda no Brasil! Veja preços e edições do jogo de PS5

    5 de junho de 2026
  • ‘Conquista histórica’: Abragames celebra Marco Legal dos Games, mas cita desafios persistentes

    5 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Petro diz não aceitar resultados preliminares da contagem de votos na Colômbia
1 de junho de 2026
Nvidia lança novo chip com aposta em PCs pessoais com IA e ações sobem
1 de junho de 2026

Postagens Aleatórias

O dia em que o papa ligou para o atendimento ao cliente (spoiler: não teve milagre)
7 de maio de 2026
Mudanças nas regras do Detran geram insegurança entre instrutores autônomos; entenda
10 de fevereiro de 2026
Presidente do PT diz que Flávio é ‘essência do pensamento fascista’ e alerta sigla
28 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.818)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.675)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (910)
  • Bragança Paulista (875)
  • Esporte (506)
  • Saúde (400)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home