Google Gemini API 爆計費漏洞,開發者刪除快取仍遭天價扣款
1 篇報導 · 首次偵測 2026-06-08 · 最後活動 2026-06-08
Google Gemini API 的 Context Caching 可暫存長篇提示內容,協助開發者降低重複傳輸成本與延遲;但若刪除快取後仍持續計費,將使雲端成本控制失效。這起異常涉及 Google 的生成式 AI 基礎設施,也凸顯開發者不能只依賴前端狀態判斷帳務是否停止。
截至 2026 年 7 月 20 日,有開發者反映手動刪除 Gemini API 快取後,Google 後端仍持續收費,短短數日帳單升至近 2 萬巴西雷亞爾。當事人已緊急停用整個 Gemini API 服務止損,社群則呼籲使用 Context Caching 的團隊密切檢查用量與費用警示。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Google Cloud 與 AWS 爆 AI 計費瑕疵,開發者面臨天價帳單危機
生成式 AI 服務按用量計費,API 金鑰一旦外洩或權限設定過寬,攻擊者便可能大量呼叫模型。Google Cloud 的 Gemini 金鑰權限重疊,以及 AWS Marketplace 費用未完整納入異常偵測,凸顯預算上限不等於自動停用服務,對開發者與中小企業構成重大財務風險。
截至2026年7月20日,Google Cloud 與 Amazon Web Services(AWS)陸續有用戶反映,因金鑰遭濫用及計費上限機制瑕疵,收到高達數萬美元的帳單。事件促使外界要求兩家公司將 Marketplace 項目納入監控,並強化即時通知、異常流量攔截及超額支出自動停用機制。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。