Las claves de la API (Interfaz de Programación de Aplicaciones) de Google Maps/Cloud, que antes se podían publicar sin riesgo, ahora pueden utilizarse, en muchos casos, como credenciales reales de Gemini AI . Esto significa que cualquier clave que se encuentre en código JavaScript o de aplicación público podría permitir a los atacantes conectarse a Gemini a través de su API, acceder a datos o generar cargos adicionales a nombre de terceros.
Los investigadores encontraron alrededor de 2.800 claves API de Google activas en código público que pueden autenticarse en Gemini, incluidas claves pertenecientes a importantes empresas financieras, de seguridad, de reclutamiento e incluso a la propia Google.
Históricamente, las claves de API de Google Cloud para servicios como Maps, YouTube Los elementos incrustados, Firebase, etc., se trataban como identificadores de facturación no secretos, y las propias directrices de Google permitían incrustarlos en el código del lado del cliente.
Si comparamos este problema con el de reutilizar la misma contraseña en diferentes sitios y plataformas, vemos que usar un único identificador puede convertirse en una llave maestra que da acceso a activos mucho más valiosos de lo que los usuarios o desarrolladores jamás imaginaron.
La diferencia clave radica en la responsabilidad. Al reutilizar contraseñas, se advierte explícitamente a los usuarios. Todos los servicios les recomiendan elegir contraseñas únicas, y la comunidad de seguridad lleva años insistiendo en este mensaje. Si se reutiliza la misma contraseña en tres sitios y una brecha de seguridad los compromete a todos, el riesgo proviene de una decisión del usuario, incluso si esta se debió a la comodidad.
Con las claves de API de Google, los desarrolladores y los equipos de seguridad seguían las directrices históricas de Google, que establecían que estas claves eran simplemente identificadores de facturación seguros para la exposición del lado del cliente. Cuando se activó Gemini, esas antiguas claves de API de repente funcionaron como credenciales de autenticación reales.
Desde la perspectiva de un atacante, la reutilización de contraseñas permite usar una credencial robada de un sitio vulnerable contra cuentas de correo electrónico, banca o la nube mediante el relleno de credenciales. El cambio en Gemini implica que una clave que en la mente de todos se consideraba exclusivamente para Maps ahora funciona contra un punto final de IA que puede estar integrado en documentos, calendarios u otros flujos de trabajo confidenciales. También puede utilizarse para agotar el presupuesto de almacenamiento en la nube de una persona a gran escala.
Cómo mantenerse a salvo
La diferencia en este caso de reutilización de contraseñas radica en que, en esta ocasión, se ha incorporado al diseño de la plataforma en lugar de ser una elección de los usuarios.
El problema principal radica en que Google utiliza un único formato de clave API para dos propósitos fundamentalmente distintos: la identificación pública y la autenticación sensible. La API Gemini heredó una arquitectura de gestión de claves diseñada para un propósito diferente.
Los investigadores afirman que Google ha reconocido el problema que reportaron y ha tomado medidas significativas, pero aún no ha solucionado la causa principal.
Consejos para desarrolladores
Los desarrolladores deben comprobar si Gemini (API de lenguaje generativo) está habilitado en sus proyectos y auditar todas las claves API de su entorno para determinar si alguna está expuesta públicamente y cambiarlas inmediatamente.
- Comprueba la API de lenguaje generativo en todos los proyectos de Google Cloud Platform (GC). Ve a la consola de GCP, navega a API y servicios > API y servicios habilitados y busca la API de lenguaje generativo . Haz esto para todos los proyectos de tu organización. Si no está habilitada, este problema no te afecta.
- Si la API de lenguaje generativo está habilitada, audite sus claves API. Navegue a API y servicios > Cartas credenciales. Verifica la configuración de cada clave API. Estás buscando dos tipos de claves:
- Las teclas muestran un icono de advertencia, lo que significa que están configuradas como sin restricciones.
- Claves que enumeran explícitamente la API de lenguaje generativo en sus servicios permitidos.
Cualquiera de las dos configuraciones permite que la clave acceda a Gemini.
- Verifica que ninguna de esas claves sea pública. Este es el paso crucial. Si encuentras una clave con acceso a Gemini integrada en JavaScript del lado del cliente, en un repositorio público o expuesta en línea, tienes un problema. Empieza por las claves más antiguas. Es probable que se hayan implementado públicamente bajo la antigua recomendación de que las claves de API se podían compartir de forma segura, y que luego hayan obtenido privilegios de Gemini retroactivamente cuando alguien de tu equipo habilitó la API. Si encuentras una clave expuesta, rótala.
Consejos para particulares
Para los usuarios habituales, esto no se trata tanto de la gestión de claves, sino más bien de mantener la cuenta de Google protegida y ser cauteloso con el acceso de terceros.
- Vincula Gemini únicamente a cuentas o almacenes de datos (Drive, Mail, Calendar, sistemas empresariales) con los que te sientas cómodo que sean accesibles a través de una API, y revisa periódicamente qué integraciones y aplicaciones de terceros tienen acceso a tu cuenta de Google.
- Al evaluar aplicaciones que integran Gemini (extensiones de navegador, herramientas SaaS, aplicaciones móviles), dé preferencia a aquellas que realizan llamadas a Gemini desde su servidor en lugar de hacerlo directamente desde su navegador.
- Si utiliza Gemini a través de un proyecto de Google Cloud (por ejemplo, si es un usuario avanzado o lo usa para trabajar), supervise los informes de facturación y los registros de uso de GCP para detectar actividad inusual en Gemini, especialmente picos que no coincidan con su propio uso.
Navega como si nadie te estuviera mirando.
Malwarebytes Privacy VPN Encripta tu conexión y nunca registra lo que haces, así que la próxima historia que leas no tiene por qué ser personal. Pruébalo gratis →




