澳大利亚人工智能顾问杰西·戴维斯在谷歌云账户设置了7美元(约50元人民币)的月度预算,却收到18392美元(约13.24万元人民币)的天价账单,费用在夜间数小时内激增。戴维斯虽采取了多项安全措施,但攻击者利用了他数月前发布的一项云端托管服务的公开链接,发起了超过6万次请求。谷歌官方代理程序读取了容器内明文存放的API密钥,为每次请求授权,导致费用飙升。谷歌云有9项安全防护功能,但均默认为关闭状态,且账户在未通知的情况下被自动升级,消费上限大幅提高。最终,谷歌免除了全部欠费,银行也退回了已扣款项。
