RSS セキュリティウィーク

AndroidアプリのGoogle APIキーがGeminiエンドポイントへの不正アクセスを露呈

Geminiのエンドポイントすべてにアクセスするために、アプリの逆コンパイルされたコードから数十ものこのようなキーを抽出できます。
favicon
securityweek.com
Google API Keys in Android Apps Expose Gemini Endpoints to Unauthorized Access
favicon
bsky.app
AI and ML News on Bluesky @ai-news.at.thenote.app