换句话说,在控制台看起来已经“删除”的密钥,实际上在某些后端服务上仍可能短暂有效。
如果攻击者在这段窗口期内掌握了泄露的密钥,他们可能:
研究人员表示,他们在配置为访问 Gemini 的 API 密钥上发现了这一问题,同时在 BigQuery、Google Maps 等其他 Google Cloud API 上也观察到了相同的行为。这说明问题与具体服务无关,而是 API Key 这种凭证类型本身的撤销机制导致的延迟。
在撤销机制无法保证即时生效之前,安全团队应当假设:删除 API 密钥并不会立即阻止所有访问。
可采取的实践包括:
把删除视为“延迟生效”的措施
在应急响应中预留约 30 分钟的风险窗口,因为密钥在此期间仍可能被使用。
因此,在安全运营中需要牢记一个简单原则:“已删除”并不总是意味着“立即失效”。