あるセキュリティ研究者が、空港グループがAPIキーをクライアント側のJavaScriptに4年間放置していたと報告しました。これにより約880万人の顧客データが流出し、大量削除のリスクがあったとされています。