最近、インターネット上に公開された数千件の Google Cloud API Key が発見され、クラウドおよび AI API 環境における新たなセキュリティリスクが指摘されています。セキュリティメディア The Hacker News によると、約2,800件以上の Google API Key がウェブサイトのクライアントコード内に公開された状態で確認され、その一部は Gemini API などの AI API サービスへアクセス可能な状態であったと報告されています。API Key は通常、Google Maps や Firebase などのサービス連携のためにクライアントコードで利用されるケースが多く見られます。しかし、特定の環境ではこれらのキーが AI API の呼び出しやクラウドリソースへのアクセスにつながる可能性もあります。
今回の事例は、単なる API Key 管理の問題にとどまらず、AI API 環境において攻撃対象領域(Attack Surface)がどのように拡大し得るかを示すケースといえます。
Google Cloud API Keyの露出問題
Google Cloud API Keyは、Google Cloudサービスへのリクエストを認証するために使用される識別値です。
一般的に、次のようなサービスで利用されます。
- Google Maps API
- Firebase
- Cloudサービス連携
- Webアプリケーションのクライアントコード
多くのWebサービスでは、これらのAPI KeyがJavaScriptコードに含まれた状態でWebページ上に公開されている場合があります。一部のAPIは公開環境でも動作するよう設計されているため、この構造自体が常に脆弱性と見なされるわけではありません。しかし、問題となる状況はクラウドプロジェクトで追加のAPIサービスが有効化された場合に発生する可能性があります。
例えば、プロジェクトでGemini APIのようなAIサービスが有効化された場合、既存に作成されたAPI Keyが特別な制限設定なしに該当するAPIエンドポイントへアクセス可能な状態になる可能性があります。この場合、Webページのコードに露出していたAPI Keyが、意図せずAI APIへのアクセス権限を持つ状況が発生する可能性があります。
AI APIの拡大と新たな攻撃対象領域

これまでAPI Keyの露出は、主に次のような問題につながるケースが多く見られました。
- サービスの不正利用
- APIリクエストによる課金増加
- 一部データへのアクセス
しかし、AI APIが接続された環境では、リスクが次のように拡大する可能性があります。例えば、攻撃者は露出したAPI Keyを利用して、次のような活動を行う可能性があります。
- 大規模なAI API呼び出しの自動化
- LLMを利用したデータ分析の悪用
- AIベースの自動化攻撃環境の構築
- クラウドリソースの不正利用
特にAI APIは自動化されたリクエストによって大量のAPI呼び出しが可能であるため、コスト攻撃やサービスの不正利用につながる可能性があります。実際に公開された事例の中には、流出したGoogle Cloud API Keyが悪用され、約82,000ドル以上のクラウド費用が発生したケースも報告されています。こうした事例は、AI APIサービスの拡大が従来のAPI Key露出リスクをさらに拡大させていることを示しています。
露出したAPI Key検知のための攻撃対象領域モニタリング
組織外部に公開された資産を継続的にモニタリングする重要性が高まっています。
特にAPIベースのサービスやクラウド環境では、次のような外部の攻撃対象領域が存在する可能性があります。
- Webアプリケーションのフロントエンドコード
- 公開されたAPIエンドポイント
- 開発およびテスト環境
- クラウドベースのサービス設定
これらの環境で露出したAPI Keyやサービス情報は、攻撃者がWebページのソースコードやJavaScriptファイルを分析する過程で容易に収集される可能性があります。
Criminal IP ASMでは、Risksメニューを通じて外部に露出したさまざまな認証情報やセキュリティリスクを検知し、一覧形式で確認することができます。例えば、Webアプリケーションのコードに直接含まれているHard-coded API Keyのような露出事例を識別することが可能です。

また、API Keyはコード内部だけでなく、GitHubのような公開リポジトリにアップロードされた開発ファイルから発見される場合もあります。このような場合でもAPI Keyが外部からアクセス可能な状態で露出する可能性があり、Criminal IP ASMではこうした公開リポジトリ由来の露出事例もセキュリティリスクとして識別することができます。

このように外部に公開されたAPI Keyは、攻撃者にとって有用なアクセス情報となる可能性があります。攻撃者は露出したKeyを利用してAI APIの呼び出しを自動化したり、サービスを不正利用したり、クラウドリソースを悪用したり、コストベースの攻撃を行う可能性があります。こうした認証情報の露出は、単なるAPI利用の問題を超え、さまざまな形態のセキュリティ脅威につながる可能性があります。
そのため組織は、ASMを基盤としたセキュリティ管理体制を構築し、API Keyの露出、開発環境の露出、データ漏えいなどの外部攻撃対象領域を継続的にモニタリングし、早期に対応する必要があります。
Tag 検索による潜在的なData Leakの検知
API Keyのような機密情報は、コードの露出だけでなく、インターネット上に公開されたサービス環境から発見される場合もあります。そのため、外部からアクセス可能な資産を検索するプロセスも重要になります。
Criminal IPでは、Tag 検索機能を通じて特定のサービス環境やデータ露出の可能性がある資産を検索することができます。例えば、Criminal IP IT資産検索でData Leakタグを基準とした検索を行うと、インターネット上に露出した潜在的なデータ露出環境を確認することができます。
Search Query: tag: “Data Leak”

Tagベースの検索によって、次のような環境を識別することができます。
- 特定のクラウドサービスと接続されたサーバー
- APIエンドポイントが露出したサービス
- 開発およびテスト環境
- 潜在的なデータ露出(Data Leak)環境
このようなTagベースの検索方法は、攻撃者が実際に行うインターネット偵察(OSINT)と類似した構造を持っています。また、Tag 検索機能はセキュリティ専門家だけでなく一般ユーザーもWebインターフェースから利用できるため、インターネットに露出したサービス環境や潜在的なデータ露出の可能性を確認する用途にも活用できます。

検索結果の一部の資産では、Webサーバーのサービス情報や脆弱性情報が外部に露出している状態が確認されました。
例えば、あるサーバーではApache WebサーバーとPHP環境の情報がHTTPレスポンスヘッダーを通じて識別されており、複数のCVE脆弱性も同時に検知されていました。このような情報は、攻撃者がサービス環境を把握し、脆弱なソフトウェアバージョンを特定するために利用される可能性があります。また、この資産はクラウドホスティング環境で運用されているサーバーであり、Data Leakタグが付与された状態でした。このような環境では、設定ミスや開発・テスト環境の露出によって、機密データやサービス情報が外部からアクセス可能な状態になる可能性があります。
特にAPIベースのサービスやクラウドアプリケーションが同時に運用されている場合、APIエンドポイント、認証キー、またはサービス設定情報などの機密データが外部の攻撃対象領域を通じて露出するリスクも存在します。
対応および推奨事項
Google Cloud API Keyの露出リスクを低減するためには、次のようなセキュリティ管理が必要です。
- API Keyの使用範囲の制限
- クライアントコードおよび公開リポジトリへのKeyの含有防止
- 定期的なKey rotation
- 不要なAPIサービスの無効化
- 最小権限の原則の適用
また、Criminal IPのような攻撃対象領域モニタリングツールを活用してインターネットに露出したサービスや開発環境を継続的に点検することで、API Keyの露出やデータ漏えいの可能性を事前に検知するのに役立つ可能性があります。
FAQ
Q1. Google API Keyが露出すると、どのようなセキュリティリスクが発生する可能性がありますか。
Google API KeyはGoogle Cloudサービスへのリクエストを認証するために使用されます。もしAPI KeyがWebページのソースコードや公開リポジトリなどに露出した場合、攻撃者がそのKeyを利用してAPIリクエストを実行する可能性があります。これはサービスの不正利用、データへのアクセス、大量のAPI呼び出しによるコスト発生などの問題につながる可能性があります。
Q2. AI API環境でAPI Key露出のリスクがより大きくなる理由は何ですか。
AI APIは自動化されたリクエストによって大量の呼び出しが可能であるため、露出したAPI Keyが1つあるだけでも大規模なサービスの不正利用につながる可能性があります。また、一部のAPIではデータアクセス機能が含まれる場合もあり、セキュリティへの影響範囲が拡大する可能性があります。
Q3. API Key露出の問題はどのように検知できますか。
API Keyの露出はコードセキュリティの問題であると同時に、外部の攻撃対象領域の問題でもあります。ASM(Attack Surface Management)ベースのセキュリティツールを活用することで、インターネットに露出したサーバー、サービス、開発環境などを検知し、潜在的なデータ露出環境を確認することができます。
結論
今回のGoogle Cloud API Key露出事例は、AI API環境において攻撃対象領域がどのように拡大し得るかを示すケースと言えます。AIサービスが急速に普及する環境では、API Keyの露出は単なるサービスの不正利用の問題にとどまらず、大量のAPI呼び出し、データアクセス、クラウドコスト攻撃など、さまざまなセキュリティ脅威につながる可能性があります。そのため、組織はAPI Keyの管理だけでなく、外部の攻撃対象領域管理(ASM)の観点から、インターネットに露出した資産やサービス環境を継続的に点検するセキュリティ戦略を構築する必要があります。
なお、関連してOpenClaw Part II: 1-Click RCEと現実化するAIエージェントのセキュリティ脅威の記事も参考にしてください。
Criminal IP(criminalip.io/ja/register) に登録すると、すぐに脆弱資産の検知を開始できます。さらに、下記ボタンからデモをご依頼いただくことで、エンタープライズ環境において外部に露出した資産を対象としたCriminal IP の脅威インテリジェンス(TI)分析を直接ご確認いただけます。
本レポートは、サイバー脅威インテリジェンス検索エンジン Criminal IP のデータを基に作成されています。
今すぐCriminal IP の無料アカウントを作成すれば、本レポートで引用された検索結果を直接確認したり、さらに膨大な脅威インテリジェンスを自由に検索することができます。
データソース: Criminal IP (https://www.criminalip.io/ja), TheHackerNews (https://thehackernews.com/2026/02/thousands-of-public-google-cloud-api.html), 데일리시큐 (https://www.dailysecu.com/news/articleView.html?idxno=205480)
