Yeni yapılan araştırmalar, normalde faturalandırma amacıyla "proje tanımlayıcı" olarak atanan Google Cloud API anahtarlarının, hassas Gemini uç noktalarına sızmak ve özel verilere erişmek için kötüye kullanılabileceğini ortaya koydu.


Truffle Security tarafından yapılan keşfe göre, web sitelerindeki gömülü haritalar gibi Google hizmetlerini sağlamak amacıyla istemci tarafı (client-side) kodlarına yerleştirilmiş, "AIza" önekiyle tanımlanan yaklaşık 3.000 Google API anahtarı tespit edildi. Güvenlik araştırmacısı Joe Leon, "Geçerli bir anahtarla saldırganlar; yüklenen dosyalara, önbelleğe alınmış verilere erişebilir ve LLM (Büyük Dil Modeli) kullanım masraflarını hesabınıza yansıtabilir," diyerek bu anahtarların başlangıçta hiç amaçlanmamış olmasına rağmen artık Gemini kimlik doğrulaması için de kullanılabildiğini vurguladı.


Sorun, kullanıcılar bir Google Cloud projesinde Gemini API'sini (Generative Language API) etkinleştirdiğinde ortaya çıkıyor. Bu işlem, projede halihazırda bulunan ve web sitesi JavaScript kodları üzerinden erişilebilen API anahtarlarının, herhangi bir uyarı yapılmaksızın gizlice Gemini uç noktalarına erişim yetkisi kazanmasına neden oluyor.



Riskler: Veri İhlali ve Fahiş Faturalar


Bu durum, web sitelerini tarayan (scraping) herhangi bir saldırganın bu anahtarları ele geçirmesine ve kötü niyetli amaçlarla kullanmasına zemin hazırlıyor. Saldırganlar /files ve /cachedContents uç noktaları üzerinden hassas dosyalara erişebildiği gibi, Gemini API çağrıları yaparak kurbanlar adına devasa faturalar çıkarabiliyor.
Truffle Security'nin bulgularına göre, Google Cloud'da oluşturulan yeni API anahtarları varsayılan olarak "Kısıtlanmamış" (Unrestricted) şeklinde ayarlanıyor. Bu da anahtarın, Gemini dahil projedeki etkinleştirilmiş tüm API'ler için geçerli olduğu anlamına geliyor. Leon, durumu şu şekilde özetliyor: "Sonuç olarak; zararsız faturalandırma belirteçleri olarak konuşlandırılan binlerce API anahtarı, şu anda kamuya açık internette canlı Gemini kimlik bilgileri olarak duruyor." Şirket, aralarında Google ile ilişkili bir web sitesinin de bulunduğu platformlarda toplam 2.863 aktif anahtar tespit etti.


Benzer bir rapor yayınlayan Quokka ise, 250.000 Android uygulamasını kapsayan taramasında 35.000'den fazla benzersiz Google API anahtarının kodlara gömülü olduğunu buldu. Mobil güvenlik şirketi, "Otomatik LLM talepleriyle oluşabilecek maliyet suistimalinin ötesinde, kuruluşlar yapay zeka destekli uç noktaların istemlerle, üretilen içeriklerle veya bağlı bulut hizmetleriyle nasıl etkileşime girdiğini ve bunun ele geçirilen bir anahtarın etki alanını (blast radius) nasıl genişletebileceğini değerlendirmelidir," açıklamasında bulundu.





Google'ın Yanıtı ve Gerçekleşen Kayıplar


Başlangıçta bu durum "beklenen bir davranış" olarak değerlendirilse de Google, sorunu çözmek için adımlar attı. Bir Google sözcüsü The Hacker News'e yaptığı açıklamada şunları söyledi: "Bu raporun farkındayız ve sorunu gidermek için araştırmacılarla birlikte çalıştık. Kullanıcı verilerimizi ve altyapımızı korumak en büyük önceliğimizdir. Gemini API'sine erişmeye çalışan sızdırılmış API anahtarlarını tespit etmek ve engellemek için proaktif önlemleri halihazırda devreye aldık."


Bu açığın sahada aktif olarak kötüye kullanılıp kullanılmadığı kesin olarak bilinmese de, iki gün önce bir Reddit kullanıcısı, "çalınan" Google Cloud API anahtarı nedeniyle 11-12 Şubat 2026 tarihleri arasında 82.314,44 dolar tutarında fatura çıkarıldığını iddia etti. Kullanıcının normal aylık harcamasının 180 dolar civarında olduğu belirtildi.



Kullanıcılar İçin Tavsiyeler ve Güvenlik Stratejisi


Google Cloud projesi olan kullanıcıların, API ve hizmetlerini kontrol etmeleri ve yapay zeka ile ilgili API'lerin etkin olup olmadığını doğrulamaları tavsiye ediliyor. Eğer bu API'ler etkinse ve anahtarlar istemci tarafı JavaScript'te veya halka açık bir depoda (repository) yer alıyorsa, anahtarların derhal döndürülmesi (rotation) gerekiyor.
Truffle Security, "İşe en eski anahtarlarınızdan başlayın," tavsiyesinde bulunuyor. "Bunlar, API anahtarlarının paylaşılmasının güvenli olduğu eski yönergeler altında yayına alınan ve ardından bir ekip üyesinin API'yi etkinleştirmesiyle geriye dönük olarak Gemini ayrıcalıkları kazanan, kamuya açık olma ihtimali en yüksek anahtarlardır."


Wallarm güvenlik stratejisti Tim Erlin ise riskin dinamik yapısına dikkat çekerek şunları ekledi: "Güvenlik testleri, zafiyet taramaları ve diğer değerlendirmeler sürekli olmalıdır. API'ler özellikle yanıltıcıdır; operasyonlarındaki veya erişebildikleri verilerdeki değişiklikler her zaman doğrudan 'zafiyet' olarak görünmeyebilir, ancak risk profilini doğrudan yükseltir. API'ler üzerinde çalışan yapay zekanın benimsenmesi bu sorunu hızlandırıyor. Kuruluşlar davranışları ve veri erişimini profillemeli, anomalileri tanımlamalı ve kötü niyetli faaliyetleri aktif olarak engellemelidir."