5 月 24 日 TechCrunch 报道,Google Cloud 多名开发者遭遇未经授权的 Gemini API 调用,单次账单飙升至数万美元。Prentus 创始人 Rod Danan 半小时内收到 1 万美元账单,悉尼开发者 Isuru Fonseka 则被扣 1.7 万澳元,尽管已设置 250 美元上限。LinkedIn 安全主管 Lea Kissner 直言,行业至少需数年才能建立可持续的 AI 安全框架。
这不是孤例,而是 AI 部署从“实验”转向“生产”的真实代价。OpenAI、Anthropic 等闭源模型 API 开放后,企业快速接入,却发现安全护栏滞后于能力释放。过去依赖“模型本身安全”的叙事,在实际流量面前崩盘——攻击者只需窃取 API Key,就能制造“bug-pocalypse”。
对比之下,Meta、Google 等平台正将安全从后台功能升级为产品核心卖点。Google Cloud COO Francis de Souza 承认“存在过渡期”,但企业已无缓冲:AI 推理成本与安全成本正在双双上升。闭源阵营靠规模优势抢市场,开源方案虽灵活却在企业级治理上仍显不足。
未来 6-12 个月,AI 安全将从“合规要求”演变为决定部署成败的关键变量。谁能率先把安全成本控制在可预测范围内,谁就能在代理经济中占据先机;反之,预算失控将成为新常态下的裁员理由。
信源:https://techcrunch.com/2026/05/24/everyone-is-navigating-ai-security-in-real-time-even-google/







