AI for Affiliates
AI for Affiliates
@ai_for_affiliates

Удалённые Google API-ключи ещё живут до 23 минут

Удалённые Google API-ключи ещё живут до 23 минут

Aikido Security пишет: после удаления Google API keys могут оставаться активными до 23 минут.

Почему это важно для affiliate-команд: если ключ утёк в логах, лендинге, репозитории или автоскрипте, простое “удалили ключ” не мгновенно закрывает окно доступа.

По данным исследования, такие ключи могут давать полный доступ к Gemini, BigQuery и Maps. Для маркетинговой автоматизации это неприятный набор: AI-запросы, данные, карты/гео-сервисы.

Что делать в процессах:
— не считать удаление ключа моментальной защитой
— при инциденте сразу отключать связанные сервисы/права, а не только удалять ключ
— не хранить ключи в фронте и общих таблицах
— проверять, где ключ мог быть закеширован или залогирован

Минус новости: Google, по статье, не планирует фиксить описанное поведение. Значит, это надо учитывать на своей стороне.
Источники:
Этот пост опубликован в Telegram-канале AI for Affiliates. Подписаться можно по ссылке: @ai_for_affiliates.
start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @dumay. Быстрый тест: $20 за канал, $99 за пакет по сети.