Google API Anahtarları Gemini AI Verilerini Tehlikeye Attı
Google API Anahtarları Gemini AI Verilerini Tehlikeye Attı

Teknoloji Haberleri - Google API anahtarları, yeni bir güvenlik araştırmasına göre Gemini AI hizmeti üzerinden özel verilere erişim riskini gündeme getirdi. Araştırmacılar, binlerce anahtarın herkese açık web sayfalarında bulunduğunu ve kötüye kullanılabileceğini belirtiyor.

Sorunun Ortaya Çıkışı

Araştırmaya göre geliştiriciler uzun süredir Google Cloud API anahtarlarını istemci tarafı kodlarında açık şekilde kullanıyordu. Bu anahtarlar geçmişte hassas kabul edilmediği için güvenlik riski oluşturmadığı düşünülüyordu.

Ancak Google’ın Gemini asistanını devreye almasıyla birlikte durum değişti. Aynı anahtarlar artık Gemini API için kimlik doğrulama aracı olarak da kullanılabilir hale geldi. Bu değişiklik, daha önce zararsız görülen anahtarların risk seviyesini ciddi biçimde yükseltti.

Binlerce Açık Anahtar Tespit Edildi

Truffle Security araştırmacıları internet genelinde yaptıkları taramada çok sayıda açık anahtar buldu. Kasım 2025 tarihli Common Crawl verisi üzerinde yapılan incelemede 2.800’den fazla aktif Google API anahtarı tespit edildi.

Araştırmacılar bu anahtarların finans kuruluşları, güvenlik şirketleri ve işe alım firmaları tarafından kullanıldığını belirtti.

Saldırganlar Nasıl Yararlanabilir

Uzmanlara göre bir saldırgan, web sayfasının kaynak kodundan API anahtarını kopyalayarak Gemini API üzerinden veri erişimi sağlayabilir. Ayrıca Gemini API ücretli olduğu için kötü niyetli kullanım ciddi maliyetlere yol açabilir.

Truffle Security şu uyarıyı yaptı:

Bir tehdit aktörü API çağrılarını maksimum seviyeye çıkarırsa tek bir kurban hesabında günlük binlerce dolarlık maliyet oluşabilir.

Google’dan Açıklama Geldi

Araştırmacılar bulguları Google’a bildirdi. Google, 13 Ocak 2026 tarihinde durumu “tek servisli yetki yükseltme” olarak sınıflandırdı.

Şirket yaptığı açıklamada sızdırılan anahtarları tespit edip engelleyecek önlemler aldığını duyurdu. Ayrıca yeni AI Studio anahtarlarının varsayılan olarak yalnızca Gemini kapsamıyla sınırlandırılacağını bildirdi. Google, sızıntı tespit edildiğinde geliştiricilere proaktif bildirim gönderileceğini de açıkladı.

Geliştiricilere Kritik Uyarı

Uzmanlar geliştiricilere acil denetim çağrısı yaptı. Özellikle şu adımların uygulanması öneriliyor:

Gemini (Generative Language API) etkin mi kontrol edilmeli
Tüm API anahtarları denetlenmeli
Herkese açık anahtarlar derhal yenilenmeli
Kod ve depolarda sızıntı taraması yapılmalı

Araştırmacılar ayrıca açık anahtarları tespit etmek için TruffleHog adlı açık kaynak aracın kullanılabileceğini belirtti. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
ChatGPT Health ABD’de Geniş Kapsamlı Kullanıma Açıldı: Sağlık Verileri Artık Yapay Zekâ İle Doğrudan Paylaşılabilecek - 24.07.2026Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu - 24.07.2026Google Gemini Spark AI Pro Abonelerine Sunuldu: Kişisel Yapay Zeka Ajanı Daha Fazla Kullanıcıyla Buluşuyor - 24.07.2026Xiaomi Temmuz 2026 Güvenlik Güncellemesi 58 Cihaz İçin Yayınlandı: İşte Güncelleme Alan Modeller - 24.07.2026Cisco Antares Yapay Zekâ Modelleri Yazılım Güvenliğinde Maliyet Dengesini Değiştiriyor - 22.07.2026Apple iPhone 18 Pro Üretim Hacmini Artırıyor: Foxconn Fabrikalarında Yoğun Mesai Başladı - 22.07.2026Cilde Boya Gibi Uygulanan Yeni Elektrot Teknolojisi Biyometrik Takibi Değiştirebilir - 21.07.2026Hooma Magpulse Slim Manyetik Powerbank Serisi Türkiye’de Satışa Sunuldu - 21.07.2026Apple Live Notes İle Genius Bar Görüşmelerini Yapay Zekâ Destekli Notlara Dönüştürüyor - 21.07.2026Windows 11 İle Linux Karşılaştırması Şaşırttı: Aynı Donanımda Kazanan İş Yüküne Göre Değişti - 21.07.2026Google Chrome Find And Fill With Gemini Özelliği Form Doldurma Deneyimini Değiştiriyor - 21.07.2026Hayat Kimya Yapay Zekâ Destekli Enerji Yönetim Sistemini Kocaeli Kampüsünde Devreye Aldı - 21.07.2026Samsung Tandem OLED Ekran Teknolojisi 1600 Nit Parlaklık Ve Daha Uzun Kullanım Ömrü Sunuyor - 21.07.2026iOS 27 Beta 4 Yayınlandı: Apple TV, ProRes Log 2 Ve Yeni iPhone Donanımına İşaret Eden Değişiklikler Geldi - 21.07.2026Google Pixel 11a Tensor G6 İle Performansını Güçlendirmeye Hazırlanıyor - 20.07.2026Apple Fiyatlarını Neden Artırıyor? Zamların Arkasındaki Küresel Strateji Netleşiyor - 20.07.2026iPhone Sadakat Oranı Yüzde 87’ye Ulaştı: Android’den Geçişler Yavaşlıyor - 20.07.2026Samsung Galaxy A Serisi Temmuz 2026 Güvenlik Güncellemesi Dağıtıma Başladı - 20.07.2026Yapay Zeka Veri Merkezi Elektrikçileri 280 Bin Doları Aşan Maaşlarla Öne Çıkıyor - 20.07.2026Samsung Galaxy Z Fold 8 İçin Üretim Planı Büyüdü: Şirket Talep Beklentisini Yükseltti - 20.07.2026

Teknoloji Gündemi

Microsoft MAI-Image-2.5-Pro Ve MAI-Voice-2-Flash Modellerini Duyurdu

Microsoft MAI-Image-2.5-Pro ile görsel üretim ve düzenleme alanında yeni nesil yapay zekâ yeteneklerini kullanıma açtı. Şirket ayrıca daha düşük maliyet ve yüksek hız sunan MAI-Voice-2-Flash modelinin teknik ayrıntılarını da paylaştı. Microsoft MAI-Image-2.5-Pro, şirketin bugüne kadar...

Takip Et