Оплачуйте
USD
Купити та продати
Hot
Купуйте та продавайте криптовалюту через Apple Pay, картки, Google Pay, Банківський переказ тощо
P2P
0 Fees
Нульова комісія, понад 400 способів оплати та зручна купівля й продаж криптовалют
Gate Card
Криптовалютна платіжна картка, що дозволяє здійснювати безперешкодні глобальні транзакції.
Базовий
Просунутий рівень
DEX
Торгуйте ончейн за допомогою Gate Wallet
Alpha
Points
Отримуйте перспективні токени в спрощеній ончейн торгівлі
Боти
Торгуйте в один клік за допомогою інтелектуальних стратегій з автоматичним запуском
Копіювання
Join for $500
Примножуйте статки, слідуючи за топ-трейдерами
Торгівля CrossEx
Beta
Єдиний маржинальний баланс, спільний для всіх платформ
Ф'ючерси
Сотні контрактів розраховані в USDT або BTC
TradFi
Золото
Торгуйте глобальними традиційними активами за допомогою USDT в одному місці
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Запуск ф'ючерсів
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Беріть участь у подіях, щоб виграти щедрі винагороди
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Бали Alpha
Торгуйте ончейн-активами і насолоджуйтеся аірдроп-винагородами!
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Купуйте дешево і продавайте дорого, щоб отримати прибуток від коливань цін
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Індивідуальне управління капіталом сприяє зростанню ваших активів
Управління приватним капіталом
Індивідуальне управління активами для зростання ваших цифрових активів
Квантовий фонд
Найкраща команда з управління активами допоможе вам отримати прибуток без клопоту
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
New
Жодної примусової ліквідації до дати погашення — прибуток із плечем без зайвих ризиків
Випуск GUSD
Використовуйте USDT/USDC для випуску GUSD з дохідністю на рівні казначейських облігацій
Зламаний API-ключ розробника Google Gemini, що спричинив витрати понад 80 000 доларів за 48 годин
IT之家 3 березня повідомляє, за даними Tom’s Hardware, один із користувачів Google Gemini опублікував на Reddit пост, у якому заявив, що він «у шоку та паніці», причина — у рахунках, які його програмна компанія отримала нещодавно.
Цей користувач Reddit RatonVaquero зазвичай витрачає на послугу Gemini AI всього 180 доларів на місяць (примітка IT之家: за поточним обмінним курсом приблизно 1245 юанів). Однак минулого місяця всього за 48 годин його рахунок нарахував 82 314,44 долара (за поточним курсом приблизно 569 000 юанів).
Хтось зламав його акаунт і безжально викликав Gemini 3 Pro для створення великої кількості зображень і текстів. Якщо Google відмовиться звільнити його від цієї величезної суми через підозру, що API-ключ був викрадений, ця компанія може збанкрутувати.
Однак усе вже запізно. RatonVaquero лише зараз вживає низку заходів: видаляє зламаний ключ, деактивує API Gemini, змінює облікові дані, увімкнув двофакторну автентифікацію на всій платформі, суворо обмежує права IAM і подав заявку в службу підтримки. Але з попередньої відповіді служби підтримки Google випливає, що, ймовірно, ця сума все одно ляже на користувача.
Зі спілкування цього користувача з Google видно, що компанія швидше за все посилатиметься на положення договору, яке зобов’язує користувачів самостійно проходити ідентифікацію, налаштовувати політики доступу, забезпечувати кібербезпеку та захищати API-ключі, щоб уникнути відповідальності. Багато користувачів Reddit зазначають, що причина викрадення API-ключа, можливо, криється у самій Google — компанія послабила правила конфіденційності API-ключів, що й дозволило зловмисникам скористатися цим.
Як один із трьох розробників постраждалої мексиканської софтверної компанії, RatonVaquero щиро просить Google «зробити милість» і скаржиться, що Google навіть не має базових заходів захисту від катастрофічних збоїв у використанні.
Збільшення витрат з 180 доларів на місяць до понад 82 000 доларів за 48 годин — це дійсно крайній і аномальний випадок.
Він також зазначає, що Google має надати функції тимчасового блокування для перевірки та встановлення лімітів на споживання API.
Після розслідування цієї справи з надзвичайно високим рахунком можна зробити висновки:
Особисті / звичайні користувачі Gemini мають обмеження на використання і не перевищують фіксовану місячну плату;
Розробники / користувачі Google AI Studio для бізнесу можуть налаштовувати квоти (обмеження на кількість запитів на день / хвилину);
Користувачі Google Cloud (Vertex AI) можуть встановлювати нагадування про бюджет, і при досягненні певної суми отримують повідомлення.