LinuxDo 新帖推送
192 subscribers
254K photos
318K links
Download Telegram
标题: 【号外】谷歌云API密钥曝严重漏洞:Gemini启用后旧密钥静默获敏感访问权
作者: #linuxdddddo
板块: #福利羊毛
编号: 1668359
帖子: https://linux.do/t/topic/1668359
时间: 2026-02-28 09:56:15
摘要:
漏洞本质:
当一个Google Cloud项目(GCP project)启用Gemini API(即Generative Language API)后,该项目中所有已存在的API密钥(包括多年以前创建、公开嵌入前端代码的AIza…格式密钥)会自动、静默地获得对Gemini相关敏感端点的访问权限。




trufflesecurity.com





Google API Keys Weren't Secrets. But then Gemini Changed the Rules. ◆ Truffle...

Google spent over a decade telling developers that Google API keys (like those used in Maps, Firebase, etc.) are not secrets. But that's no longer true.












佬们自己有谷歌项目的注意下,貌似这个漏洞还没有完全修复 之前公开的非敏感key还是会导致gemini的访问 而且如果上述成立的其他的非敏感key 也可以无限白嫖gemini了。(直接无限CPA????)
标题: 都开学了吗?
作者: #skdjdk
板块: #搞七捻三
编号: 1668362
帖子: https://linux.do/t/topic/1668362
时间: 2026-02-28 09:56:27
摘要:
大家正月十五前就回学校了吗
标题: 有没有海外远程开发机推荐
作者: #ruiw
板块: #开发调优
编号: 1668363
帖子: https://linux.do/t/topic/1668363
时间: 2026-02-28 09:56:35
摘要:
有没有国外的价格低的机器适合用来做开发机,现在基本都是vibe coding,可以开个终端就开干,摸鱼的时候写我自己的项目,网络回国质量无所谓,可以挂梯子
标题: 美伊周末到底打不打?昨晚黄金石油起飞了,大家觉得这次老美会不会开展?
作者: #maxweil
板块: #搞七捻三
编号: 1668364
帖子: https://linux.do/t/topic/1668364
时间: 2026-02-28 09:56:58
摘要:
资产配置里面石油黄金一点都没买,搞的心理慌慌的
标题: 最新stikdebug支持IOS26虚拟定位,配合我上一篇的clash mi设置,方便玩耍
作者: #lunakim
板块: #开发调优
编号: 1668367
帖子: https://linux.do/t/topic/1668367
时间: 2026-02-28 09:57:35
摘要:
手机先安装StikDebug 3.0.0(https://github.com/StephenDev0/StikDebug) 我用的LiveContainer安装,然后PC端去下载 Jitterbug(https://github.com/osy/Jitterbug/releases/tag/v1.3.1) 我用的是WIN所以下载的WIN64的安装包,下载完后解压,打开爱思链接手机,让电脑先识别到手机端,再开jitterbugpair.exe,软件会闪退。再看回PC端文件夹会生成一个00008XXXX开头的文件。把它保存到手机的<文件>app中,前提是先打开CLASH MI或者你用的LocaldevVPN也可以,再打开StikDebug,选择Select Pairing File,导入刚才那个文件。导入成功下面会显示绿色提示语Pairing file successfully imported.
然后选择tools中的Location Simulation,会出现地图界面,就可以随意定位了,选择Simulate Location就可以了,点Stop就停止,我点STOP这边会闪退。就回恢复原来的位置
标题: 考研失利怎么办呀
作者: #Miracle
板块: #搞七捻三
编号: 1668376
帖子: https://linux.do/t/topic/1668376
时间: 2026-02-28 09:59:17
摘要:
今天查到成绩发现比第一次裸考还低是挺无语得,英语感觉至少60多毕竟客观就有40多了最后只有52 考得199
标题: 阿里为啥要搞三个CLI?
作者: #wanllow
板块: #国产替代
编号: 1668379
帖子: https://linux.do/t/topic/1668379
时间: 2026-02-28 09:59:39
摘要:
qwen code cli
iflow
qoder cli
阿里这是要做什么?
标题: 今天发来个邮件,codex在Windows也有应用了?
作者: #erer
板块: #开发调优
编号: 1668380
帖子: https://linux.do/t/topic/1668380
时间: 2026-02-28 09:59:50
摘要:
Codex - Windows官方下载 | 微软应用商店 | Microsoft Store
标题: cvpr5作有用吗?
作者: #c_b_x
板块: #非我莫属
编号: 1668382
帖子: https://linux.do/t/topic/1668382
时间: 2026-02-28 09:59:56
摘要:
如题,干了些杂活动,挂了个5作。目前研一,想知道对未来工作或者读博有没有作用?末2计专未来推荐走什么方向?
标题: 刚看到code被x污染,结果我就遇到了
作者: #pan iron
板块: #开发调优
编号: 1668384
帖子: https://linux.do/t/topic/1668384
时间: 2026-02-28 10:00:26
摘要:
标题: 搜索不了了哇
作者: #陈清泉(副院长)
板块: #搞七捻三
编号: 1668388
帖子: https://linux.do/t/topic/1668388
时间: 2026-02-28 10:01:48
摘要:
想学习的我,被堵在了门外
标题: 年后账号频繁退出
作者: #aria
板块: #搞七捻三
编号: 1668404
帖子: https://linux.do/t/topic/1668404
时间: 2026-02-28 10:02:49
摘要:
年后遇到了账号频繁退出的问题
标题: zed的GPUI支持web了
作者: #lll9p
板块: #开发调优
编号: 1668406
帖子: https://linux.do/t/topic/1668406
时间: 2026-02-28 10:03:16
摘要:
就差手机端了,话说zed啥时候更新一下crates.io上的gpui啊
标题: Meta 签署了一项价值数十亿美元的协议,租用谷歌 TPU
作者: #stevessr
板块: #前沿快讯
编号: 1668410
帖子: https://linux.do/t/topic/1668410
时间: 2026-02-28 10:04:00
摘要:
https://www.reuters.com/business/google-signs-multibillion-dollar-ai-chip-deal-with-meta-information-reports-2026-02-26/

[!quote]+
2 月 26 日(路透社)——据《The Information》周四援引一位参与谈判的人士报道,Meta Platforms(META.O)已签署一项数十亿美元的协议,将从谷歌(GOOGL.O)租用人工智能芯片,以开发新的人工智能模型。
这份多年期协议的报道出炉之际,各公司正斥资数十亿美元用于芯片和人工智能基础设施,以满足市场对人工智能的需求 。
标题: 难道Chatgpt也变大善人了
作者: #Scar.
板块: #搞七捻三
编号: 1668411
帖子: https://linux.do/t/topic/1668411
时间: 2026-02-28 10:04:13
摘要:
账号是1.22开的车,稳稳活了一个月,现在2.28号还能使用,这也太善了吧
标题: 求助claude code native配置api仍需要登录
作者: #Wyrm
板块: #开发调优
编号: 1668413
帖子: https://linux.do/t/topic/1668413
时间: 2026-02-28 10:04:20
摘要:
已经使用api了, 但是对话时仍然需要登录

status可以看到是用的api

使用ccswitch进行配置的

之前使用npm安装的没有这个问题, 换到native版本就有问题, 各位佬有遇到这个问题吗?
标题: Gemini新出的Goal scheduled actions
作者: #youta
板块: #搞七捻三
编号: 1668414
帖子: https://linux.do/t/topic/1668414
时间: 2026-02-28 10:04:20
摘要:
可以设置定时任务