学生误泄Gemini API密钥致40万账单 谷歌紧急免单平息风波
一位格鲁吉亚学生在技术社区分享了令人揪心的遭遇:因无意中将Google Cloud的Gemini API密钥泄露在GitHub上,短短几个月内遭到恶意滥用,最终产生了55,444美元(约合40万人民币)的天价账单。
"一个无心之失,就让生活彻底失控。"学生的这句话道尽无奈。
事件发酵引发行业热议
这起事故在开发者群体中引发广泛讨论。有人质问谷歌为何不设置"强制消费限额",有人分享类似踩坑经历,也有人为学生抱不平,呼吁平台方增强用户保护。
免费额度变噩梦的始末
事情源于一次简单的失误。学生用学校邮箱注册Google Cloud账户,准备利用300美元免费额度进行学习实验。实际仅使用了80美元额度。
6月6日,他不慎将API密钥提交到GitHub。虽然以为仓库是私有的,却在某次提交中意外公开了密钥。更糟的是,暑假期间他很少查看学生邮箱,完全没意识到问题。
直到9月7日收到GitHub用户提醒,登录账户后才发现账单已飙升到55,444美元。
- 6月:732美元(因信用卡过期未扣款)
- 8月:超31,000美元
- 9月1-7日:新增21,000美元
与谷歌的艰难交涉
发现问题后,学生立即采取行动:撤销API密钥、联系客服、报警并提交完整证据链。但谷歌最终回复:
"账单维持原状,不予减免。"
更令人焦虑的是,他收到最后通牒:10天内未付款,债务将移交催收机构。
开发者社区的激烈讨论
事件曝光后,开发者们围绕云服务收费机制展开热议。主要争议点在于:
- 为何不提供硬性消费上限
- 如何预防类似事故发生
专业人士解释:GCP采用"先用后付"模式,因计费流程复杂,很难实现实时限制。
圆满解决:谷歌全额豁免
随着事件持续发酵,在9月25日迎来转机:谷歌最终决定免除全部5.5万美元欠款。学生在更新中表达了对社区的感谢。
热门专题
热门推荐
在《和平精英》的激烈对决中,手雷不仅是范围杀伤武器,更是扭转战局、攻破敌阵的核心战术道具。许多玩家都曾遇到过手雷扔不准、错失良机的困扰。其实,游戏内自带了一个能极大提升投掷命中率的实用功能——丢雷轨迹线。这项功能无需在外部设置菜单中预先开启,其所有操作都集成在实战投掷界面中,关键在于对局时的灵活调用
2026年5月29日至6月2日,全球肿瘤学界的年度盛典——美国临床肿瘤学会(ASCO)年会将于芝加哥隆重举行。作为肿瘤领域最具影响力的国际学术会议,ASCO年会始终是前沿科研突破的风向标和临床治疗理念的策源地。本届大会,中国创新力量的表现格外引人瞩目:由中国学者主导并入选口头报告、快速口头报告等核心
EverMail AI是什么 在邮件营销的实际工作中,营销人员常常面临两难选择:使用模板群发效率高但缺乏个性,手动撰写又耗时耗力。如何实现大规模个性化沟通,是提升转化率的关键。EverMail AI正是为解决这一核心痛点而生的智能解决方案。 简单来说,EverMail AI是一款基于人工智能技术的电
OKX欧易:全球领先的数字资产服务平台 在数字资产的世界里,选择一个可靠、功能全面的交易平台,无疑是开启旅程的第一步。OKX欧易,正是这样一个备受全球用户信赖的数字资产服务平台。它集成了比特币(BTC)、以太坊(ETH)、狗狗币(DOGE)等主流数字资产的交易服务,凭借其强大的功能、清晰友好的用户界
《和平精英》全新推出的“奥特精英和平蛋”活动,已成为近期玩家热议的焦点。该活动为玩家提供了一个获取“荣耀勋章”的全新途径,而勋章正是抽取奥特曼主题限定奖励的关键道具。奖池内包含终极赛罗飞行器、多款人气角色套装及枪械皮肤等珍稀物品,对于奥特曼系列爱好者与皮肤收藏家来说,这是一次极具吸引力的机会。 奥特





