ARTFEED — Contemporary Art Intelligence

Il COO di Google Cloud mette in guardia sulle falle di sicurezza dell'IA mentre la piattaforma affronta problemi di credenziali

ai-technology · 2026-05-25

Francis de Souza, COO di Google Cloud, ha esortato le aziende a integrare misure di sicurezza fin dall'inizio dell'implementazione dell'IA, mettendo in guardia contro i rischi della 'shadow AI' e sostenendo un approccio di sicurezza multicloud. Ha evidenziato una significativa riduzione del tempo medio tra violazione e intervento, passato da otto ore a soli 22 secondi, e ha sottolineato che gli agenti di IA potrebbero rivelare archivi di dati trascurati. Nel frattempo, The Register ha riportato che le chiavi API di Google Cloud possono essere utilizzate in modo improprio per accessi non autorizzati a Gemini API, con addebiti fino a 10.138 dollari in soli 30 minuti. Sebbene Google abbia rimborsato i clienti colpiti, non è disposta a modificare la sua politica di aggiornamento automatico dei livelli di fatturazione. Aikido, una società di sicurezza, ha scoperto che anche dopo la cancellazione, le chiavi API possono rimanere funzionali fino a 23 minuti a causa di processi di revoca ritardati, mentre i formati di credenziali aggiornati di Google possono revocare l'accesso in pochi secondi, indicando un problema di priorità. Il CISO di LinkedIn, Lea Kissner, prevede che il settore avrà difficoltà a raggiungere una comprensione sostenibile della sicurezza dell'IA per diversi anni.

Fatti principali

  • Francis de Souza è il COO di Google Cloud.
  • De Souza ha parlato a un evento a Los Angeles.
  • Ha messo in guardia sulla 'shadow AI' e sulla necessità di sicurezza a livello di piattaforma.
  • Il tempo medio tra violazione e intervento è passato da 8 ore a 22 secondi.
  • Gli agenti di IA possono esporre repository di dati dimenticati come vecchi server SharePoint.
  • The Register ha riportato che sviluppatori di Google Cloud hanno ricevuto fatture a cinque cifre per chiamate non autorizzate a Gemini API.
  • La fattura di Rod Danan ha raggiunto 10.138 dollari in 30 minuti.
  • Isuru Fonseka ha dovuto affrontare addebiti per 17.000 dollari australiani nonostante un limite di spesa di 250 dollari.
  • Google ha rimborsato entrambi dopo il rapporto di The Register.
  • Google non ha intenzione di modificare la sua politica di aggiornamento automatico dei livelli.
  • Aikido ha scoperto che le chiavi API cancellate rimangono utilizzabili fino a 23 minuti.
  • I formati di credenziali più recenti di Google revocano l'accesso in secondi.
  • Lea Kissner è il CISO di LinkedIn e prevede che ci vorranno anni per una comprensione sostenibile della sicurezza dell'IA.

Entità

Istituzioni

  • Google Cloud
  • Google
  • The Register
  • Aikido
  • LinkedIn
  • New York Times
  • Prentus

Luoghi

  • Los Angeles
  • United States
  • Sydney
  • Australia

Fonti