近日,来自墨西哥的一位独立开发者在 Reddit 发帖求助,引爆了全球开发者对云计费规则的热议。这个只有 3 人的小型初创团队,因为一次操作疏忽,把 Google Gemini 的 API 密钥暴露在了公网。
后果几乎立刻出现。密钥被黑产脚本抓取后的 48 小时内,账户就产生了高达 8.2 万美元(约人民币 59 万元)的巨额费用。而在此之前,他们每月的正常开销只有 180 美元。面对这笔天价账单,这个本就资金紧张的小团队陷入了生存危机。
谷歌坚持“不予减免”:到底谁该负责?
他们尝试联系 Google 支持请求减免费用,却被明确拒绝。Google 工程师援引“共享责任模式”,强调密钥安全属于用户自负,谷歌已按协议提供计算资源,因此账单需要全额支付。
从合同角度看,谷歌并无过错,但这件事在开发者群体中引发强烈反响。争议焦点在于 Google Cloud 的配额设计:相比 OpenAI 的“预付费 + 硬性消费上限”(余额用尽即停),Google Gemini 目前主要做的是请求速率限制,而不是对消费金额设置硬上限。尽管平台提供预算预警,但如果开发者没有提前配置或未及时查看邮件,系统并不会自动拦截异常暴涨的流量。
平台机制问题还是开发者失误?
不少开发者吐槽,此次谷歌的异常检测反应过慢。一个平时月花 180 美元的账户,在 24 小时内请求量飙升数百倍,系统居然没有自动熔断或要求二次确认。
目前这场拉锯还未有结果。对开发者而言,这不仅是一堂昂贵的课,也是在质疑 Google Cloud 的安全与风控机制。它同样为所有开发者敲响警钟:在使用 AI 模型或任何云服务前,一定要优先确认是否支持“消费硬上限”。如果平台只能发预警而不能自动断流,那么一次小小的疏忽,都可能演变成难以承受的财务灾难。

















用户38505528 6个月前0
粘贴不了啊用户12648782 7个月前0
用法杂不对呢?yfarer 7个月前0
草稿id无法下载,是什么问题?