我們正在尋求關於意外的 54,000 歐元以上 Gemini API 費用的指導,這筆費用發生在我們現有的 Firebase 專案上啟用 Firebase AI Logic 的幾小時內。

我們在一年前創建了該專案,最初僅用於 Firebase Authentication。最近,我們添加了一個簡單的 AI 功能(從文字提示生成網頁摘要)並啟用了 Firebase AI Logic。

啟用此功能後不久,我們經歷了 Gemini API 使用量突然且極端的飆升。流量與我們的實際使用者無關,似乎是自動化的。活動發生在短暫的夜間時段,一旦我們禁用 API 並輪換憑證,活動就停止了。

這更詳細地描述了我們的問題:

Google 花了十多年時間告訴開發者,Google API 金鑰(如地圖、Firebase 等使用的金鑰)不是秘密。但現在情況不再如此。

我們與 Google Cloud 客服合作,並提供了日誌和分析。這些費用被歸類為有效使用,因為它們源自我們的專案,並且我們對帳單調整的請求最終被拒絕。

這種使用顯然是異常的,不是由使用者驅動的,也不反映預期或有意義的服務消耗。

任何指導或經驗分享都將不勝感激。

嘿 @zanbezi!聽到這個消息很遺憾。有幾點:

我們已為 Gemini API 的使用者推出了帳單帳戶上限,請參閱:https://ai.google.dev/gemini-api/docs/billing#tier-spend-caps,第一層使用者每月可花費 250 美元,然後預設會被切斷(所有報告都有 10 分鐘的延遲)。

我們現在支援專案支出上限,如果您想設定客戶支出上限,也可以做到(我的帳戶設定為 50 美元,這樣在開發時才不會意外花費太多,同樣的 10 分鐘延遲也適用於此):https://ai.google.dev/gemini-api/docs/billing#project-spend-caps

我們正在逐步禁用 Gemini API 中不受限制的 API 金鑰的使用,很快就會有更多更新。

我們現在預設為新使用者生成身份驗證金鑰(一種更安全的金鑰,在幾年前 Gemini API 最初創建時並不存在),並且很快會有更多相關資訊。

您通常應避免將金鑰放在客戶端程式碼中,因為如果金鑰暴露,即使有上述限制,您也可能產生費用。

在許多情況下,我們可以自動偵測到金鑰是否顯示在公開網路上,並出於安全原因自動關閉這些金鑰(這發生在我個人身上,我不小心將我的 API 金鑰推送到公開 API 文件中,它在幾分鐘內就被關閉了)。

預設情況下,在 Google AI Studio 中生成的金鑰僅限於 Gemini API,沒有啟用其他服務。然而,從 Google Cloud 其他部分生成的金鑰具有這種跨服務功能,您可以仔細檢查金鑰並確保它們僅限於您所需的資源。

請發送電子郵件給我,我們的團隊可以進一步查看此案例([email protected]),我們非常重視此事,並一直在努力推出上述所有功能以及更多功能。

我們剛剛開始推出預付帳單,這意味著您必須預先付款才能使用 Gemini API,這從昨天開始已向所有新的美國帳單帳戶推出,並正在全球範圍內推出。這是另一種方式,讓開發者能夠更好地控制他們的支出/成本,並確保您在使用 Gemini API 時清楚自己簽署了什麼。

希望這有幫助,並對這次的經歷造成的麻煩感到抱歉,如果還有更多需要討論的,請發送電子郵件給我!

感謝您詳細的回覆,我們非常感激。很高興看到正在引入額外的安全措施(如支出上限)。

我將透過電子郵件與您聯繫並提供詳細資訊,以便您的團隊可以仔細檢查。

再次感謝您花時間回覆。

很高興在這裡看到您 Logan。這是處理這種災難的正確方式。

下午好,很高興您又開始在論壇上活躍起來。但您欠我們一個關於內容封鎖的緊迫問題的答案——引入更嚴格的安全篩選器(它無法正常工作,破壞了基本、無辜的互動以及創意文本和故事)。您要求我們提供範例,我們也提供了,那麼我們還需要等多久才能得到官方回應?您能否停止迴避我們並誠實回答?

我同情。我們昨晚也遇到了同樣的問題

您可以使用此腳本掃描您的專案

先決條件(在運行腳本之前):

我們在 4 月 17 日收到了一張 13,000 美元的意外帳單。我們僅將 Firebase Remote Templates 與 AI 邏輯整合到我們的 Android 應用程式中,該應用程式目前處於早期測試階段,沒有任何外部使用者。在我們的測試期間,我們只生成了大約 10 個文本和圖像。如果無法免除此費用,我們將被迫關閉所有服務,終止與 Google 的合作關係,並解散我們的工作室。

原本應該是 Firebase AI Remote Templates,感覺更像是「Remote Terminate Everything」(遠端終止一切)。這筆意外的 13,000 美元帳單實際上是我們業務的終止開關。

嗨 @zanbezi — 當我開始意識到我們陷入的困境有多深時,您是第一個案例。我們現在面臨著 19 小時內累積的 67,000 美元以上的費用,如果強制執行,我們這家小型韓國新創公司將無法生存。

技術模式與您的非常相似(Firebase 提供的金鑰,Google 自家的 2024 年 5 月限制政策未應用)但說實話,您帖子中最令人痛苦的部分是認識到我們目前所處的危機的確切形狀。完整的案例記錄在上面的帖子中。

如果您願意——是什麼讓您從最初的拒絕轉向了真正的審查?即使是來自經歷過這一切的人的一句話也會有幫助。

祝您最終解決順利。

Google 一直說這些 Firebase 金鑰可以在瀏覽器中使用。十年後,我們為該專案啟用了 Gemini,然後我們就被騙了 3,500 美元。說真的,Google 應該退款。

只是關於我們的 54,000 歐元 Gemini API 計費案例進行後續追蹤。我兩週前透過電子郵件發送了詳細資訊,幾天後又進行了跟進,但想在這裡檢查一下,以防丟失。

非常感謝任何指導,或者是否有團隊中的其他人可以聯繫以進行可能的例外審查。

再次感謝您提出查看。

很抱歉聽到您也面臨這個問題。我發送了私訊給您,很高興能在那里進一步交流,並祝您和您的團隊一切順利。

你能幫我嗎?在我的銀行聯繫我之後,我打開了 GCP 的帳單頁面,發現我被收取了 6,486.81 美元。我一直將與 GCP 關聯的帳戶保持在非常低的水平,因為我一直擔心這種噩夢般的場景。我浪費了這麼多時間設置警報和預算,我想我已經受夠了雲端服務和開發了。我保證在收到退款後關閉所有帳戶。

我面臨類似的問題,我是一個個人用戶,突然之間,我的 Gemini API 金鑰使用量是平常的 80 倍。我沒有收到這樣的飆升警報,也找不到來源!!

我處於幾乎相同的境地,說實話我感到害怕。我在尋找該怎麼辦時偶然發現了這個線程,所以感謝大家分享你們的經驗——知道我不是唯一經歷這件事的人,這真的很有幫助。

一個被盜用的 API 金鑰導致我的個人專案產生了巨額的 Gemini 帳單。我在同一天修復了問題並聯繫了支援,但幾天過去了,我仍然沒有得到確切的回應,只能等待。作為個人,我不可能支付這麼多錢。

由 Discourse 提供支援,最佳檢視方式是啟用 JavaScript