48 小时背上 58 万天价账单!墨西哥 3 人团队因密钥外泄濒临破产:谷歌 Gemini 被指“只收钱不设上限”

近日,来自墨西哥的一位独立开发者在 Reddit 发帖求助,引爆了全球开发者对云计费规则的热议。这个只有 3 人的小型初创团队,因为一次操作疏忽,把 Google Gemini 的 API 密钥暴露在了公网。

后果几乎立刻出现。密钥被黑产脚本抓取后的 48 小时内,账户就产生了高达 8.2 万美元(约人民币 59 万元)的巨额费用。而在此之前,他们每月的正常开销只有 180 美元。面对这笔天价账单,这个本就资金紧张的小团队陷入了生存危机。

谷歌坚持“不予减免”:到底谁该负责?

他们尝试联系 Google 支持请求减免费用,却被明确拒绝。Google 工程师援引“共享责任模式”,强调密钥安全属于用户自负,谷歌已按协议提供计算资源,因此账单需要全额支付。

从合同角度看,谷歌并无过错,但这件事在开发者群体中引发强烈反响。争议焦点在于 Google Cloud 的配额设计:相比 OpenAI 的“预付费 + 硬性消费上限”(余额用尽即停),Google Gemini 目前主要做的是请求速率限制,而不是对消费金额设置硬上限。尽管平台提供预算预警,但如果开发者没有提前配置或未及时查看邮件,系统并不会自动拦截异常暴涨的流量。

平台机制问题还是开发者失误?

不少开发者吐槽,此次谷歌的异常检测反应过慢。一个平时月花 180 美元的账户,在 24 小时内请求量飙升数百倍,系统居然没有自动熔断或要求二次确认。

目前这场拉锯还未有结果。对开发者而言,这不仅是一堂昂贵的课,也是在质疑 Google Cloud 的安全与风控机制。它同样为所有开发者敲响警钟:在使用 AI 模型或任何云服务前,一定要优先确认是否支持“消费硬上限”。如果平台只能发预警而不能自动断流,那么一次小小的疏忽,都可能演变成难以承受的财务灾难。

爱智特-AI智能体一站式企业智能体交易学习发行平台|智能体教程|智能体社区
© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享