GoogleはFirebaseやGoogleマップなどのAPIキーを「公開しても安全なAPIキー」として案内しています。しかし、同じキーを用いて管理者のGeminiにアクセス可能なことがTruffle Securityの調査によって判明しました。 Google API Keys Weren't Secrets. But then Gemini Changed the Rules. ◆ Truffle Security Co. https://trufflesecurity.com/blog/google-api-keys-werent-secrets-but-then-gemini-changed-the-rules Firebaseのドキュメントには「FirebaseサービスのAPIキーは非公開ではない」と記されており、コード内に安全に埋め込むことができると案内されています。 Googl

