日本語

セキュリティ料金・制限FirebaseGemini

Firebaseの制限なしAPIキー経由でGemini APIに5万ユーロ超の請求が発生

Firebaseの既存プロジェクトにAI機能を導入した開発者が、Gemini APIで予期せぬ高額請求を受けたと報告しました。請求額は5万ユーロを超え、発生期間はわずか13時間でした [Hacker News]。

このトラフィックは実際のユーザーによるものではなく、自動化されたアクセスによるものと見られています。開発者がAPIを無効化し、資格情報を更新したことで活動は停止しました。

Google Cloudのサポートは、プロジェクトからのリクエストであるとして請求を正当と判断しました。請求額の調整申請は拒否されています [Hacker News]。

これに対しGoogleの担当者は、支出上限(spend caps)の設定や、プリペイド方式の導入などの対策を提示しました。また、Gemini APIにおける制限のないAPIキーの使用を無効化する方針であるとしています [Hacker News]。

担当者は、クライアント側のコードにキーを配置することを避けるよう助言しました。公開ウェブ上でキーが検出された場合、セキュリティ上の理由で自動的に停止させる機能も提供しています [Hacker News]。


出典: €54k spike in 13h from unrestricted Firebase browser key accessing Gemini APIs(HN 400pt・296コメント)(HN Search (backfill)、2026-04-16)