Google API Anahtarları Gemini AI Verilerini Tehlikeye Attı
Google API Anahtarları Gemini AI Verilerini Tehlikeye Attı

Teknoloji Haberleri - Google API anahtarları, yeni bir güvenlik araştırmasına göre Gemini AI hizmeti üzerinden özel verilere erişim riskini gündeme getirdi. Araştırmacılar, binlerce anahtarın herkese açık web sayfalarında bulunduğunu ve kötüye kullanılabileceğini belirtiyor.

Sorunun Ortaya Çıkışı

Araştırmaya göre geliştiriciler uzun süredir Google Cloud API anahtarlarını istemci tarafı kodlarında açık şekilde kullanıyordu. Bu anahtarlar geçmişte hassas kabul edilmediği için güvenlik riski oluşturmadığı düşünülüyordu.

Ancak Google’ın Gemini asistanını devreye almasıyla birlikte durum değişti. Aynı anahtarlar artık Gemini API için kimlik doğrulama aracı olarak da kullanılabilir hale geldi. Bu değişiklik, daha önce zararsız görülen anahtarların risk seviyesini ciddi biçimde yükseltti.

Binlerce Açık Anahtar Tespit Edildi

Truffle Security araştırmacıları internet genelinde yaptıkları taramada çok sayıda açık anahtar buldu. Kasım 2025 tarihli Common Crawl verisi üzerinde yapılan incelemede 2.800’den fazla aktif Google API anahtarı tespit edildi.

Araştırmacılar bu anahtarların finans kuruluşları, güvenlik şirketleri ve işe alım firmaları tarafından kullanıldığını belirtti.

Saldırganlar Nasıl Yararlanabilir

Uzmanlara göre bir saldırgan, web sayfasının kaynak kodundan API anahtarını kopyalayarak Gemini API üzerinden veri erişimi sağlayabilir. Ayrıca Gemini API ücretli olduğu için kötü niyetli kullanım ciddi maliyetlere yol açabilir.

Truffle Security şu uyarıyı yaptı:

Bir tehdit aktörü API çağrılarını maksimum seviyeye çıkarırsa tek bir kurban hesabında günlük binlerce dolarlık maliyet oluşabilir.

Google’dan Açıklama Geldi

Araştırmacılar bulguları Google’a bildirdi. Google, 13 Ocak 2026 tarihinde durumu “tek servisli yetki yükseltme” olarak sınıflandırdı.

Şirket yaptığı açıklamada sızdırılan anahtarları tespit edip engelleyecek önlemler aldığını duyurdu. Ayrıca yeni AI Studio anahtarlarının varsayılan olarak yalnızca Gemini kapsamıyla sınırlandırılacağını bildirdi. Google, sızıntı tespit edildiğinde geliştiricilere proaktif bildirim gönderileceğini de açıkladı.

Geliştiricilere Kritik Uyarı

Uzmanlar geliştiricilere acil denetim çağrısı yaptı. Özellikle şu adımların uygulanması öneriliyor:

Gemini (Generative Language API) etkin mi kontrol edilmeli
Tüm API anahtarları denetlenmeli
Herkese açık anahtarlar derhal yenilenmeli
Kod ve depolarda sızıntı taraması yapılmalı

Araştırmacılar ayrıca açık anahtarları tespit etmek için TruffleHog adlı açık kaynak aracın kullanılabileceğini belirtti. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Güncel Haberler
Windows 11 İçin Yeni SSO Yönetimi Geldi: Kurumsal Cihazlarda Microsoft Oturum Açma Süreci Değişiyor - 16.07.2026Ttec Kidi Pro Akıllı Çocuk Saati Türkiye’de Satışa Sunuldu: Yapay Zekâ, 4G Ve Gelişmiş Güvenlik Özellikleri Bir Arada - 16.07.2026Acer Aspire Go 16 Türkiye’de Satışa Sunuldu: Core 7 İşlemci Ve 16 İnç Ekranla Neler Sunuyor? - 16.07.2026Eski iPad Modellerinde Pil Sağlığı Nasıl Kontrol Edilir? İşte En Güvenilir Yöntemler - 16.07.2026Logitech Mobi Fold İnceleme: Katlanabilir Tasarımı Mobil Çalışmayı Gerçekten Kolaylaştırıyor Mu? - 16.07.2026OpenAI Codex Micro İle Yapay Zekâ Kodlama Süreçlerini Fiziksel Kontrole Taşıyor - 16.07.2026WhatsApp iOS Aramalarına Mikrofon Modu Denetimlerini Ekledi - 16.07.2026Android 17 QPR1 Beta 7 Pixel Cihazlar İçin Yayınlandı: Temmuz Güvenlik Yamaları Ve Kritik Hata Düzeltmeleri Geldi - 16.07.2026Otomobillerde ÖTV Hesaplaması Değişiyor: Çekiş Sistemi Vergilendirmede Yeni Kriter Olacak - 16.07.2026PlayStation Plus Temmuz Oyun Kataloğu Açıklandı: Rise Of The Ronin Dahil 9 Yeni Oyun Geliyor - 16.07.2026Marmara Fayı Yeniden Hareketlendi Mi? Son 30 Günde Kaydedilen Depremler Dikkat Çekiyor - 16.07.2026Google Cloud VMware Engine Kesintisinin Nedeni Ortaya Çıktı: Yapılandırma Güncellemesi Yüksek Erişilebilirliği Devre Dışı Bıraktı - 16.07.2026Dacia Striker Türkiye Üretimiyle C Segmentinde Yeni Dönemi Başlatıyor - 16.07.2026Mercedes-AMG CLA 45 4Matic+ Elektrikli Performans Sınıfında Yeni Standartlar Belirliyor - 16.07.2026Redmi Note 17 Dev Ekranı Ve 8.000 mAh Bataryasıyla Yeni Nesle Odaklanıyor - 16.07.2026ChatGPT Ücretsiz, Go, Plus Ve Pro Planları Arasındaki Farklar: Hangisi Size Daha Uygun? - 16.07.2026SonicWall SMA1000 Güvenlik Açıkları İçin Kritik Güncelleme Yayınlandı - 16.07.2026Tripy Mobility Ve CalmCar İş Birliğiyle Türkiye’de Robotaksi Test Süreci Başlıyor - 15.07.2026Google Pixel Watch 5’in Resmi Görselleri Ortaya Çıktı: Tasarım Ve Renk Seçenekleri Netleşti - 15.07.2026Xiaomi Mijia Smart Water Flosser Pro Çift Su Akışı Ve Akıllı Özellikleriyle Tanıtıldı - 15.07.2026

Teknoloji Gündemi

WhatsApp iOS Aramalarına Mikrofon Modu Denetimlerini Ekledi

WhatsApp iOS mikrofon modu desteği, iPhone kullanıcılarının sesli ve görüntülü aramalar sırasında Apple'ın sunduğu mikrofon işleme seçeneklerine doğrudan uygulama içinden erişebilmesini sağlayan yeni güncellemeyle kullanıma sunulmaya başladı. WhatsApp for iOS 26.27.74 sürümüyle dağıtılan yenilik, daha...

SonicWall SMA1000 Güvenlik Açıkları İçin Kritik Güncelleme Yayınlandı

SonicWall SMA1000 platformunu kullanan kurumları yakından ilgilendiren yeni güvenlik gelişmesi, uzaktan erişim altyapılarında ciddi risk oluşturan iki güvenlik açığının saldırganlar tarafından aktif biçimde kullanıldığını ortaya koydu. SonicWall, güvenlik incelemelerinin ardından etkilenen cihazlar için yeni düzeltme...

Takip Et