Güvenlik araştırmacısı Alvin Ferdiansyah, Google'ın Gemini Live API geçici token referans uygulamasında 'live connect constraints' alanının eksik olduğunu tespit etti. Çözüm: Token oluşturma sırasında 'live connect constraints.bidi generate content setup' alanını hedeflenen model, sistem komutu ve boş ya da kısıtlı...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the Gemini Live API flaw discovered by Alvin Ferdiansyah, how does it allow attackers to. Article summary: ## The Vulnerability. Topic tags: general, documentation, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Haziran 2026'nın sonlarında, güvenlik araştırmacısı Alvin Ferdiansyah, Google'ın Gemini Live API geçici token (ephemeral token) sisteminde kritik bir yapılandırma hatası olarak tanımladığı bir durumu detaylandıran kapsamlı bir yazı yayınladı. Bu açık, kısa ömürlü bir WebSocket token'ını ele geçiren bir saldırganın, tarayıcı tabanlı bir AI ses oturumunu tamamen ele geçirmesine, yani modeli, sistem komutunu (system prompt) ve hatta oturumun çalıştırabileceği araçları kontrol etmesine olanak tanıyor A.
Güvenlik açığının özü, token oluşturma (minting) sırasında eksik olan bir güvenlik alanından kaynaklanıyor. İşte bilinenler, henüz doğrulanmamış olanlar ve geliştiricilerin şu anda dağıtımlarını nasıl koruyabilecekleri.
Gemini Live API, tarayıcıdan sunucuya WebSocket bağlantıları için geçici token'lar kullanır. Bunlar, hızlıca süresi dolan ve belirli kullanımlarla kısıtlanabilen kısa ömürlü kimlik doğrulama token'larıdır A. Bu token'lar bir arka uç sunucusu tarafından oluşturulur ve istemciye verilir. İstemci, bu token'ı kullanarak, asıl API anahtarını açığa çıkarmadan doğrudan Gemini API'sine bağlanır.
Google dokümantasyonu, geçici token'ların güvenliğin önemli olduğu istemciden sunucuya uygulamalar için tasarlandığını, çünkü token'ın kısa ömrünün olası bir sızıntıda hasarı sınırladığını belirtir A. Bu kısıtlı bağlantılar için kullanılan uç nokta (endpoint) BidiGenerateContentConstrained olup, geçici token'ı access_token sorgu parametresi olarak kabul eder DS.
live_connect_constraints AlanıFerdiansyah'ın yazısına göre, token oluşturma için kullanılan referans uygulama live_connect_constraints alanını içermiyordu A. Bu alanın, token'ı belirli bir modele, sistem talimatına ve araç setine bağlayan bir bidi_generate_content_setup nesnesi içermesi gerekiyordu.
live_connect_constraints boş bırakıldığında veya hiç eklenmediğinde, herhangi bir kısıtlama uygulanmaz. Geçici token'ı ele geçiren bir saldırgan, daha sonra istediği modeli, sistem komutunu ve araçları belirten istemci tarafından kontrol edilen bir kurulum çerçevesi (setup frame) gönderebilir. Token'da bağlayıcı değerler olmadığı için sunucu, saldırganın yapılandırmasını kabul eder.
Önemli Uyarı: Sağlanan kaynaklar,
live_connect_constraintsiçin Google'ın resmi dokümantasyonunu, bir CVE'yi veya bu davranışı doğrulayan bir Google güvenlik bültenini içermemektedir. Bu iddia, Ferdiansyah'ın Medium yazısına dayanmaktadır ve doğrulanmamış ancak olası olarak değerlendirilmelidir A.
Eğer güvenlik açığı gerçekse, sonuçları Gemini Live API'sini tarayıcı bağlamında kullanan herhangi bir uygulama için ciddi olabilir:
Google AI forumundaki geliştiriciler, geçici token'ların sistem talimatlarını yok saydığına ve kısıtlı uç noktalarla beklendiği gibi çalışmadığına dair sorunlar bildirmiş, bu da ekosistemin henüz olgunlaşma aşamasında olduğunu göstermektedir DD.
Ferdiansyah tarafından açıklanan düzeltme oldukça basittir: Token oluşturma sırasında live_connect_constraints.bidi_generate_content_setup alanını üç değerle doldurun:
model — Kullanılacak tam Gemini modeli (ör. models/gemini-2.5-flash-native-audio-latest).system_instruction — Amaçlanan sistem komutu, text içeren parts şeklinde yapılandırılır.tools — İstemci tarafından araç enjeksiyonunu önlemek için boş bir dizi [] veya yalnızca açıkça izin verilen araçlar.İşte Ferdiansyah'ın yazısından örnek bir Python kodu A:
token = gemini_client.auth_tokens.create({
"uses": 1,
"expire_time": now + timedelta(seconds=60),
"new_session_expire_time": now + timedelta(seconds=60),
"live_connect_constraints": {
"bidi_generate_content_setup": {
"model": "models/gemini-2.5-flash-native-audio-latest",
"system_instruction": {
"parts": [{"text": "Sen bir müşteri destek asistanısın..."}]
},
"tools": []
}
}
})
Not:
live_connect_constraints, kaynaklarda sağlanan resmi Google API referansında belgelenmediğinden, bu örnek Ferdiansyah'ın kendi açıklamasına dayanmaktadır ve üretimde kullanılmadan önce gerçek API'ye karşı test edilmelidir A.
Aşağıdaki önemli noktalar sunulan kaynaklar tarafından doğrulanmamıştır:
live_connect_constraints'in varlığını veya şemasını doğrulamamaktadır.BidiGenerateContentConstrained uç noktasının, kısıtlamasız bir token aldığında tam olarak nasıl davrandığı, sağlanan resmi referanslarda belgelenmemiştir DS.Google resmi bir bülten yayınlayana kadar, en güvenli yaklaşım güvenlik açığını olası kabul etmek ve düzeltmeyi proaktif olarak uygulamaktır:
live_connect_constraints veya eşdeğer alanı doldurup doldurmadığını kontrol edin.newSessionExpireTime değerinin yaklaşık 60 saniye olarak ayarlanmasını önerir G.Gemini Live API, gerçek zamanlı ses ve video deneyimleri oluşturmak için güçlü bir araçtır. Token oluşturma sürecindeki tek bir eksik alan bu yeteneği zayıflatmamalıdır; ancak geliştiriciler uygulamalarının eksiksiz olduğundan emin olmalıdır.
Bu makale, resmi Google dokümantasyonu, topluluk forumu tartışmaları ve orijinal araştırmacının yazısı dahil olmak üzere 27 kaynağa dayanarak doğrulanmıştır. Araştırmacının temel iddiaları, yayın anında resmi kaynaklardan bağımsız olarak doğrulanamamıştır.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Güvenlik araştırmacısı Alvin Ferdiansyah, Google'ın Gemini Live API geçici token referans uygulamasında 'live connect constraints' alanının eksik olduğunu tespit etti.
Güvenlik araştırmacısı Alvin Ferdiansyah, Google'ın Gemini Live API geçici token referans uygulamasında 'live connect constraints' alanının eksik olduğunu tespit etti. Çözüm: Token oluşturma sırasında 'live connect constraints.bidi generate content setup' alanını hedeflenen model, sistem komutu ve boş ya da kısıtlı bir araçlar dizisi ile doldurmak.
Resmi Google dokümantasyonu ve CVE kaydı henüz mevcut değil. Geliştiricilerin güvenlik açığını olası kabul ederek önleyici tedbirleri uygulaması öneriliyor.