mirrormedia
時事

金鑰放雲端被竊!AI新創創辦人公開道歉

發佈時間2026.08.31 02:10 臺北時間

更新時間2026.08.31 04:30 臺北時間

台灣雲端部署平台Zeabur驚傳重大資安外洩事件,因內部服務存證遭未授權存取,導致用戶專案環境變數中的API金鑰、Access Token等機密資訊外洩。受害用戶回報Anthropic、xAI與OpenRouter等AI服務用量與帳單異常暴增,損失慘重。創辦人林沅霖已公開致歉並承諾賠償,強調正配合執法機關調查。初步調查顯示與開源元件LiteLLM相關,Zeabur已暫停AI Hub服務。官方強烈呼籲用戶立即撤銷舊憑證並更新資料庫密碼與OAuth金鑰,同時務必檢查8月27日以來的帳單用量,以防損失持續擴大。此事件凸顯「一鍵上雲」平台若內部憑證遭濫用,將引發嚴重的連鎖資安風險,開發者需提高警覺。

 

AMP不支援此功能,請 點擊連結觀看完整內容
標榜「一鍵上雲」的台灣雲端部署平台Zeabur,讓程式開發小白也能輕鬆完成設定,但近日卻爆出內部服務存證被駭,造成用戶金鑰連環失竊的重大資安事件。創辦人暨執行長林沅霖親上火線,在Threads上公開致歉並承諾賠償。(圖/翻攝自Zeabur官網)

 

 

主打「一鍵上雲」的台灣雲端部署平台Zeabur,近日驚傳重大資安事件。根據官方週五(28日)寄給用戶的通知信,前一天偵測到一組內部服務存證遭未授權存取,攻擊者並利用此存證來取得部分用戶專案的環境變數紀錄,包括API金鑰、Access Token、第三方憑證等恐怕都已外洩。社群上許多用戶也回報自己的Anthropic、xAI服務用量與帳單異常暴增。眼看風暴快速延燒,創辦人林沅霖週六親上Threads公開道歉,且承諾後續賠償。

林沅霖連發五篇貼文,強調團隊在發現異常的第一時間就予以控制,目前會繼續監控,對於受災用戶則會逐一通知,同時現正配合上游廠商與執法機關的調查。他在文中寫道:「非常抱歉造成大家的損失及困擾,也謝謝大家長期以來對 Zeabur 的支持。我們會盡我們所能解決本次問題,妥善完成後續調查、賠償及相關處理,並對本次事件負起應有的責任。 」

不過,港媒《AlphaMatch》報導,早在Zeabur官方於週五下午寄出標題為「請立即採取行動」的用戶通知信之前,多名開發者已回報信用卡止付、API用量異常暴增的現象,但期間至少一名用戶收到客服回覆「無異常」。根據報導對用戶社群發文的整理,有網友的Anthropic出現多筆扣款,單日用量猛增為平日的10倍;也有人驚覺自己的xAI儲值莫名被扣錢,還有人接獲Gemini金鑰外洩的通知,甚至有人的OpenRouter使用額度竟在幾分鐘內耗盡。

目前Zeabur官方已確認,包括OpenAI、Anthropic、OpenRouter、Gemini等AI服務的API金鑰,以及GitHub、AWS、Cloudflare、Stripe等服務的Token,還有資料庫連線字串、密碼與JWT Secret等機密資訊已經暴露。

至於事件究竟為何發生,Zeabur目前還在調查。不過,官方事件頁透露,調查中發現與開源元件LiteLLM有關的可疑活動。由於LiteLLM用於Zeabur的AI Hub,官方已先暫停這項服務,何時恢復尚未公布。同時,Zeabur也提醒用戶盡快撤銷舊金鑰、重新產生新的憑證,並回頭檢查8月27日以來的API用量及帳單。除了AI金鑰,過去存在「變數」面板裡的資料庫密碼、OAuth憑證、Webhook Secret等機密,同樣應假定已經洩漏,建議一併更換。

Zeabur標榜「一鍵上雲」,開發者不用自己處理繁瑣的部署設定,只要把金鑰放進環境變數即可使用。但方便背後的資安風險也在這次事件暴露無遺:一旦平台內部憑證遭到濫用,將會牽動多個專案。尤其損失通常不會顯見在Zeabur的帳單,而是是Anthropic、OpenRouter、Google、xAI這類上游API供應商對用戶帳戶的扣款。若用戶平常不留心API用量,恐怕無法及時止血,直到月底信用卡帳單寄來,才會發現費用成倍暴增,欲哭無淚。

 

三立新聞網提醒您:

詐騙手法層出不窮,請保持警覺,有疑就撥打165反詐騙專線求證。

更多三立新聞網報導
賣房手握1.2億!他入住高級安養院 1原因崩潰搬走:喘不過氣
真金貴!「它」1公斤價值620克黃金 3年翻12倍
AI轉型就能亂開鍘?路透揭Meta下場
精明老母1年突暴刷850萬! 兒比對帳戶倒抽一口氣 親曝背後洋蔥

你可能也喜歡這些文章