sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Juízes de Minas identificam ‘código secreto’ para enganar IA em processos judiciais
5 de junho de 2026
Corpo encontrado sob ponte mobiliza Bombeiros, SAMU e Polícia Militar
5 de junho de 2026
Roland Garros: Luis Guto Miguel bate compatriota e vai à final juvenil
5 de junho de 2026
Melhores jogos de junho de 2026! Veja lista de lançamentos
5 de junho de 2026
sexta-feira, junho 5, 2026
Top Posts
Juízes de Minas identificam ‘código secreto’ para enganar...
Corpo encontrado sob ponte mobiliza Bombeiros, SAMU e...
Roland Garros: Luis Guto Miguel bate compatriota e...
Melhores jogos de junho de 2026! Veja lista...
Justiça Federal obriga governo restaurar cidade da Ford...
Copa do Mundo 2026: sites sofisticados enganam com...
Prazo de inscrição do Enem 2026 termina nesta...
Anthropic pede pausa no desenvolvimento de IA; ‘autoaperfeiçoamento’...
Unicamp prorroga prazo para pedido de isenção da...
Falece Anthony Head, ator de Ted Lasso e...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Juízes de Minas identificam ‘código secreto’ para enganar IA em processos judiciais
5 de junho de 2026
Corpo encontrado sob ponte mobiliza Bombeiros, SAMU e Polícia Militar
5 de junho de 2026
Roland Garros: Luis Guto Miguel bate compatriota e vai à final juvenil
5 de junho de 2026
Melhores jogos de junho de 2026! Veja lista de lançamentos
5 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Juízes de Minas identificam ‘código secreto’ para enganar IA em processos judiciais
5 de junho de 2026
Corpo encontrado sob ponte mobiliza Bombeiros, SAMU e Polícia Militar
5 de junho de 2026
Roland Garros: Luis Guto Miguel bate compatriota e vai à final juvenil
5 de junho de 2026
Melhores jogos de junho de 2026! Veja lista de lançamentos
5 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Chave de API do Google gera dívida de US$ 82 mil após ataque cibernético

por SampaNews 5 de março de 2026
5 de março de 2026
36

Uma startup mexicana acumulou mais de US$ 82 mil em cobranças não autorizadas no Google Cloud após ter uma chave de acesso roubada e usada por criminosos para acionar modelos de inteligência artificial da empresa.

O ataque durou 48 horas, em fevereiro deste ano, e representou um aumento de 46.000% sobre o gasto mensal normal da empresa. O Google, até o momento, mantém que a dívida é da vítima.

smart_display

Nossos vídeos em destaque

Crachá digital virou senha de cofre

Para usar serviços externos, como os mapas ou a inteligência artificial do Google, desenvolvedores precisam de uma chave de API. Trata-se de uma sequência de caracteres única que funciona como um crachá digital, identificando quem está fazendo as requisições e em qual conta cobrar.

Para serviços como o Google Maps e o Firebase,  uma plataforma de desenvolvimento de apps, o próprio Google sempre orientou que essa chave não era um segredo. Ela deveria ser incorporada diretamente ao código do site, visível a qualquer um. Isso porque a chave só identificava o projeto, não dava acesso a nada sensível.

O problema começou quando o Google lançou o Gemini, sua linha de inteligência artificial generativa, e passou a aceitar essas mesmas chaves antigas como forma de acessar os novos modelos de IA sem avisar ninguém.

A vulnerabilidade é ativada quando alguém da equipe habilita a API do Gemini na conta da empresa, ainda que para um projeto interno pequeno, para que a chave pública já existente passe a funcionar também como credencial de acesso à IA.

A conexão entre as duas ações não é óbvia, e o Google não emite nenhum alerta sobre ela.

Como os criminosos encontraram a chave

As chaves do Google seguem um padrão fixo, todas começam com a sequência AIza. Isso as torna facilmente localizáveis por ferramentas automatizadas que vasculham a internet em busca de padrões específicos, um processo chamado de varredura de segredos.

Com essas ferramentas, criminosos examinam milhões de páginas públicas e repositórios de código até encontrar uma chave válida. Foi exatamente isso que aconteceu com a startup. A chave estava exposta porque deveria estar, seguia as instruções do Google.

Quando os criminosos perceberam que ela também funcionava para o Gemini, passaram 48 horas fazendo requisições massivas aos modelos de geração de texto e imagem, que estão entre os mais caros da linha, o que resultou em US$ 82.314,44 em cobranças não autorizadas.

Ao perceber o ataque, a empresa excluiu a chave comprometida, desativou os serviços de IA e gerou novas credenciais. Esse processo é chamado de rotação de credenciais, equivalente a trocar as fechaduras depois que uma cópia da chave foi roubada. O estrago, porém, já estava feito.

A resposta do Google

Em vez de absorver os custos, um representante do Google citou o modelo de responsabilidade compartilhada, princípio do setor que diz que o provedor protege a plataforma, enquanto o cliente protege suas próprias credenciais. A posição foi que a vítima deveria pagar a dívida.

“Se o Google tentar cobrar até mesmo um terço desse valor, nossa empresa irá à falência”, escreveu o desenvolvedor no Reddit. “Estamos sobrevivendo com dificuldade.”

O problema é muito maior

Enquanto o caso ganhava repercussão, pesquisadores da empresa de segurança Truffle Security revelaram a escala real do problema.  Ao vasculhar milhões de sites, encontraram 2.863 chaves ativas e expostas com a mesma vulnerabilidade, todas criadas como identificadores públicos, todas agora capazes de autenticar o acesso ao Gemini.

A Truffle havia reportado isso ao Google em novembro de 2025. A resposta inicial foi que se tratava de “comportamento intencional”, nada a corrigir.

A empresa só revisou sua posição quando os pesquisadores apresentaram um exemplo dentro da própria infraestrutura do Google, uma chave incorporada num produto da própria empresa em 2023, como identificador público, que agora autenticava o Gemini.

Diante disso, o Google reclassificou o caso como bug (falha de sistema) e começou a trabalhar em uma correção. Em fevereiro de 2026, informou que o problema ainda estava sendo investigado. Nenhum resultado concreto foi anunciado.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Técnico Leonardo Jardim é anunciado pelo Flamengo
próxima postagem
Senado aprova projeto que amplia gradualmente licença-parternidade até 20 dias

Você também pode gostar

Juízes de Minas identificam ‘código secreto’ para enganar...

5 de junho de 2026

Melhores jogos de junho de 2026! Veja lista...

5 de junho de 2026

Copa do Mundo 2026: sites sofisticados enganam com...

5 de junho de 2026

Anthropic pede pausa no desenvolvimento de IA; ‘autoaperfeiçoamento’...

5 de junho de 2026

POSTS MAIS RECENTES

  • Juízes de Minas identificam ‘código secreto’ para enganar IA em processos judiciais
  • Corpo encontrado sob ponte mobiliza Bombeiros, SAMU e Polícia Militar
  • Roland Garros: Luis Guto Miguel bate compatriota e vai à final juvenil
  • Melhores jogos de junho de 2026! Veja lista de lançamentos
  • Justiça Federal obriga governo restaurar cidade da Ford no Pará

Siga-nos

  • Recente
  • Popular
  • Juízes de Minas identificam ‘código secreto’ para enganar IA em processos judiciais

    5 de junho de 2026
  • Corpo encontrado sob ponte mobiliza Bombeiros, SAMU e Polícia Militar

    5 de junho de 2026
  • Roland Garros: Luis Guto Miguel bate compatriota e vai à final juvenil

    5 de junho de 2026
  • Melhores jogos de junho de 2026! Veja lista de lançamentos

    5 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Copa do Mundo 2026: sites sofisticados enganam com...

5 de junho de 2026

Prazo de inscrição do Enem 2026 termina nesta...

5 de junho de 2026

Anthropic pede pausa no desenvolvimento de IA; ‘autoaperfeiçoamento’...

5 de junho de 2026

Unicamp prorroga prazo para pedido de isenção da...

5 de junho de 2026

Falece Anthony Head, ator de Ted Lasso e...

5 de junho de 2026

Leitura obrigatória

  • Juízes de Minas identificam ‘código secreto’ para enganar IA em processos judiciais

    5 de junho de 2026
  • Corpo encontrado sob ponte mobiliza Bombeiros, SAMU e Polícia Militar

    5 de junho de 2026
  • Roland Garros: Luis Guto Miguel bate compatriota e vai à final juvenil

    5 de junho de 2026
  • Melhores jogos de junho de 2026! Veja lista de lançamentos

    5 de junho de 2026
  • Justiça Federal obriga governo restaurar cidade da Ford no Pará

    5 de junho de 2026

Newsletter

Posts relacionados

  • Juízes de Minas identificam ‘código secreto’ para enganar IA em processos judiciais

    5 de junho de 2026
  • Melhores jogos de junho de 2026! Veja lista de lançamentos

    5 de junho de 2026
  • Copa do Mundo 2026: sites sofisticados enganam com falsa venda de ingressos

    5 de junho de 2026
  • Anthropic pede pausa no desenvolvimento de IA; ‘autoaperfeiçoamento’ é preocupação

    5 de junho de 2026
  • Falece Anthony Head, ator de Ted Lasso e Buffy, aos 72 anos

    5 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
FMI destaca resiliência da economia brasileira e projeta PIB de 2,5%
1 de junho de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

Cade mantém medida que impede Itaú de recusar operações em carteiras digitais
20 de março de 2026
Entenda a operação da PF sobre vazamento de dados de ministros do STF e parentes
18 de fevereiro de 2026
Brasileirão feminino: TV Brasil mostra confronto Palmeiras x América
13 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.822)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.676)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (911)
  • Bragança Paulista (876)
  • Esporte (507)
  • Saúde (400)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home