API Google Gemini взломан с астрономическими ценами: уязвимость «призрачных счетов» — удаление кеша также списывает деньги, нулевой вывод тоже считается оплатой

robot
Генерация тезисов в процессе
Согласно мониторингу Beating, в последнее время на форуме разработчиков Google AI появились срочные сообщения о выходе из строя системы оплаты API Gemini.
Несколько разработчиков столкнулись с аномальными крупными списаниями средств во время обычного использования из-за уязвимостей в системном ядре, например, один из них был списан почти 27 000 юаней всего за 12 часов.
В настоящее время команда по выставлению счетов и техническая команда Google продолжают перекладывать ответственность друг на друга, не выпустив официальных заявлений о исправлении или быстрых способах возврата средств.
По результатам расследования, основные причины астрономических счетов разработчиков связаны с двумя ключевыми багами:
Первый — уязвимость «призрачного кэша»: после истечения срока или удаления контекстного кэша, созданного через API, список управляемых элементов на фронтенде очищается, но в бэкэнде Google продолжается «бесконечное» списание по нескольким тысячам юаней в час;
Второй — ловушка «бесконечного цикла мышления»: при включении инструментов поиска в сети, ограничение «бюджета мышления» модели перестает действовать, что приводит к бесконечным рассуждениям при обработке простых задач, в результате чего модель, превысив лимит в 64000 токенов, аварийно завершается по тайм-ауту, даже если она не возвращает никаких полезных ответов, Google полностью списывает увеличенные в 1500 раз расходы на мышление.
Из-за серьезных задержек в системе оплаты Google Cloud, составляющих от 32 до 72 часов, и отсутствия автоматического механизма ограничения лимитов, разработчики уже были оштрафованы до получения предупреждений.
Из-за бездействия службы поддержки и отсутствия официальных ответов на форумах, чтобы избежать финансовых рисков, некоторые пострадавшие разработчики объявили о полном отказе от использования кэша контекста и моделей рассуждения Gemini в производственной среде.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено