2026-03-11
Gemini 用戶被偷 API 金鑰狂刷
48 小時帳單達 64 萬 公司面臨破產
文: 編輯部 / 新聞中心
文章索引: IT要聞 IT快訊

【出事 ... ⚠️】外媒報道,一名 Reddit 用戶分享了使用 Google Gemini 的慘痛經歷,他的 Google Cloud API 金鑰在不知情的情況下被盜用,原本每月平均只花 US$180,但近日卻在短短 48 小時內被人狂刷了 US$82,314,折合約港幣 64.4 萬。

 

據 Reddit 用戶 RatonVaquero 表示,他與兩名朋友共同經營一間軟體開發公司,最近收到 Google 帳單發現在短短 48 小時內,就產生了 US$82,314 的支出,主要來自 Gemini 3 Pro 的圖像與文字模型。

 

RatonVaquero 發現後立即更換 Google Cloud API 金鑰並禁用 Gemini 服務,雖然成功阻止費用進一步增加,但明顯為時已晚。他立即聯絡 Google 客服並提出申訴,指稱 API 金鑰被人非法盜用。

 

不過,Google 的回覆相當冷淡,客服援引「責任共擔」條款,指客戶有義務確保 API 金鑰不會外洩,這意味著 RatonVaquero 必須承擔這筆高昂費用。對於這間初創小型公司而言,幾乎等同被判「死刑」,面臨破產危機。

 

Google Cloud API 的計費方式與月費「任用任食」不同,是按用量收費;若未設定使用上限,當 API 金鑰被盜用時,往往到收到帳單才驚覺已經太遲。提醒大家務必手動設定預算配額及預算提醒功能。

 

 

 

資料來源: