It's like AWS security defaults all over again... πŸ€¦β€β™‚οΈ

Google Map API keys by default unrestricted, giving any visitor to your website with an embedded map also access to your other Google things, like the Gemini API! I can't image how confused I would've been had my bill ballooned due to visitors hammering Gemini with my, by design publicly exposed, Maps API key. 😬

https://trufflesecurity.com/blog/google-api-keys-werent-secrets-but-then-gemini-changed-the-rules

#gemini #api_keys #security

Google API Keys Weren't Secrets. But then Gemini Changed the Rules. β—† Truffle Security Co.

Google spent over a decade telling developers that Google API keys (like those used in Maps, Firebase, etc.) are not secrets. But that's no longer true.

Π’Ρ€ΠΈ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° ChatGPT ΠΈ ΠΎΠ΄ΠΈΠ½ прокси: ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅ΡΡ‚Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° Π»ΠΈΠΌΠΈΡ‚Π°ΠΌΠΈ

Π£ мСня Ρ‚Ρ€ΠΈ ChatGPT-Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π°. На ΠΊΠ°ΠΆΠ΄ΠΎΠΌ свои Π»ΠΈΠΌΠΈΡ‚Ρ‹, своя история, свои ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. И Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΎΠ½ΠΈ ΠΊΠΎΠ½Ρ‡Π°ΡŽΡ‚ΡΡ Π² самый нСподходящий ΠΌΠΎΠΌΠ΅Π½Ρ‚. ΠŸΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Ρ‚ΠΎ Π΅Ρ‰Ρ‘ ΡƒΠ΄ΠΎΠ²ΠΎΠ»ΡŒΡΡ‚Π²ΠΈΠ΅. ОсобСнно ΠΊΠΎΠ³Π΄Π° Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΡˆΡŒ Ρ‡Π΅Ρ€Π΅Π· Codex CLI ΠΈΠ»ΠΈ OpenCode ΠΈ Ρ…ΠΎΡ‡Π΅ΡˆΡŒ просто ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΊΠΎΠ΄, Π° Π½Π΅ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° Ρ‚Π΅ΠΌ, Π½Π° ΠΊΠ°ΠΊΠΎΠΌ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π΅ сСйчас крутится запрос. ИмСнно ΠΏΠΎΠ΄ эту боль ΠΈ написан codex-lb.

https://habr.com/ru/articles/1002258/

#chatgpt #openai #proxy #load_balancer #codex #rate_limit #fastapi #opencode #api_keys #docker

Π’Ρ€ΠΈ Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° ChatGPT ΠΈ ΠΎΠ΄ΠΈΠ½ прокси: ΠΊΠ°ΠΊ ΠΏΠ΅Ρ€Π΅ΡΡ‚Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° Π»ΠΈΠΌΠΈΡ‚Π°ΠΌΠΈ

Π£ мСня Ρ‚Ρ€ΠΈ ChatGPT-Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π°. На ΠΊΠ°ΠΆΠ΄ΠΎΠΌ свои Π»ΠΈΠΌΠΈΡ‚Ρ‹, своя история, свои ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. И Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΎΠ½ΠΈ ΠΊΠΎΠ½Ρ‡Π°ΡŽΡ‚ΡΡ Π² самый нСподходящий ΠΌΠΎΠΌΠ΅Π½Ρ‚. ΠŸΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ Ρ‚ΠΎ Π΅Ρ‰Ρ‘ ΡƒΠ΄ΠΎΠ²ΠΎΠ»ΡŒΡΡ‚Π²ΠΈΠ΅. ОсобСнно...

Π₯Π°Π±Ρ€
DDoS: The Complete Guide For Founders (2024)

If you've spent any time in developer circles, you've probably stumbled upon horror stories involving serverless hosting providers...