谷歌将于6月19日起强制限制Gemini API密钥,9月全面淘汰标准密钥

HCPTangHY 2026-06-18 13:20 1

Google5月22日发布安全指南,确认Gemini API正在从标准API密钥(Standard Key)向授权密钥(Auth Key)过渡。根据官方文档给出的时间表:2026年6月19日起,未设置任何限制的标准密钥将被Gemini API拒绝;2026年9月起,所有标准密钥将被全面拒绝,届时开发者必须完成向授权密钥的迁移,否则服务将中断。自5月7日起,长期未使用的未限制密钥已被提前封锁。


授权密钥与标准密钥的核心区别在于,前者直接绑定Google Cloud服务账户,请求以该账户身份执行,支持更细粒度的权限控制,并具备泄露密钥快速失效机制。目前在Google AI Studio中新建的API密钥已默认生成为授权密钥。



这一政策调整的背景值得关注。在Google AI开发者论坛上,近期集中出现了多起因未限制的API密钥遭盗用而产生巨额账单的案例,涉及金额从数千美元到5.4万欧元不等。其中一例来自巴西的小型轮胎店,因AI Studio默认启用了Gemini API且密钥未设限制,被盗用后产生了1.4万美元的账单。Google在博文中指出,API密钥不与任何用户身份绑定,任何人获取密钥后都可以直接使用,因此密钥限制与安全存储同等重要。



Google建议开发者立即排查现有密钥、删除不再使用的密钥、将密钥的API访问范围收窄至最小必要集合,并使用Secret Manager等服务进行安全存储。

最新回复 (6)
  • 好好好 06-18 13:23
    1

    怪不得薄荷佬,说他的key前缀都得改

  • Leon 06-18 14:58
    2

    谷歌怎么就喜欢捣鼓各种密钥。

    google play的app之前就是从单独的“签名密钥”改成了 “上传密钥” + “签名密钥” 。

  • 极个别同志 06-18 16:39
    3

    太及时了,后天我们一个产品要上线,马上刷新API key

  • blacksein 06-18 17:45
    4

    其实这个最主要的原因是这些云都不能设置限额…

    你但凡能设置限额 或者是先付费 都不至于被刷这么多额度 ^-^


    加强门槛固然有效 但是最主要的还是限额啊…

  • Tairitsu 06-18 17:49
    5

    记得之前l站还有gemini打野key的吧(

    当时的gemini还能一天几十几百次pro调用

  • jons 06-18 17:50
    6

    那会儿是真的爽用。打那时起就没怎么用过Gemini了

* 帖子来源Linux.do
返回