Pesquisadores da TruffleSecurity descobriram que quase 3.000 chaves de API do Google, utilizadas em serviços como o Google Maps, estavam expostas em códigos acessíveis ao público. O problema surgiu após o lançamento do assistente de IA Gemini, que passou a utilizar essas chaves como credenciais de autenticação. Antes, as chaves de API do Google Cloud não eram consideradas dados sensíveis e podiam ser expostas sem riscos significativos. No entanto, com a introdução do Gemini, essas chaves agora permitem acesso a dados privados através da API do assistente. Os pesquisadores alertaram que um atacante poderia copiar uma chave de API do código-fonte de uma página da web e realizar chamadas à API, gerando custos que podem ultrapassar milhares de dólares por dia em contas de vítimas. A TruffleSecurity encontrou mais de 2.800 chaves de API do Google expostas em um conjunto de dados de novembro de 2025 e notificou a empresa, que classificou a falha como uma “elevação de privilégio de serviço único”. O Google afirmou que está implementando medidas proativas para detectar e bloquear chaves de API vazadas e recomendou que os desenvolvedores auditem suas chaves para evitar exposições.
Fonte: https://www.bleepingcomputer.com/news/security/previously-harmless-google-api-keys-now-expose-gemini-ai-data/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
26/02/2026 • Risco: ALTO
VAZAMENTO
Chaves de API do Google expostas podem comprometer dados privados
RESUMO EXECUTIVO
A exposição de chaves de API do Google, que agora permitem acesso a dados privados através do assistente Gemini, representa um risco significativo para empresas no Brasil. A possibilidade de exploração por atacantes pode resultar em custos elevados e problemas de conformidade com a LGPD.
💼 IMPACTO DE NEGÓCIO
Financeiro
Custos que podem ultrapassar milhares de dólares por dia devido ao uso indevido das APIs.
Operacional
Acesso a dados privados e geração de custos elevados em contas de vítimas.
Setores vulneráveis
['Financeiro', 'Tecnologia', 'Recrutamento']
📊 INDICADORES CHAVE
Quase 3.000 chaves de API expostas
Indicador
Mais de 2.800 chaves de API encontradas em um único conjunto de dados
Contexto BR
Custos potenciais de milhares de dólares por dia para vítimas
Urgência
⚡ AÇÕES IMEDIATAS
1
Auditar todas as chaves de API em uso e verificar se estão expostas.
2
Rotacionar chaves de API expostas imediatamente.
3
Monitorar continuamente o uso de chaves de API e implementar alertas para vazamentos.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança das chaves de API, que podem levar a vazamentos de dados e custos financeiros significativos.
⚖️ COMPLIANCE
Implicações legais e de conformidade com a LGPD devido ao acesso a dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).