mirrormedia
時事

Zeabur驚傳API金鑰遭盜用 創辦人致歉

發佈時間2026.08.30 17:29 臺北時間

更新時間2026.08.30 20:00 臺北時間

台灣新創雲端部署平台Zeabur 27日證實發生資安事件,一組內部服務憑證遭到未授權存取,導致部分使用者存放在專案中的環境變數外洩。創辦人林沅霖隨後在社群平台公開致歉,並表示團隊已在偵測到異常當天完成第一時間控制,目前正持續監控並配合上游廠商及執法機關調查。
AMP不支援此功能,請 點擊連結觀看完整內容
標榜「一鍵上雲」的台灣雲端部署平台Zeabur,讓程式開發小白也能輕鬆完成設定,但近日卻爆出內部服務存證被駭,造成用戶金鑰連環失竊的重大資安事件。(圖/翻攝自Zeabur官網)

台灣新創雲端部署平台Zeabur 27日證實發生資安事件,一組內部服務憑證遭到未授權存取,導致部分使用者存放在專案中的環境變數外洩。創辦人林沅霖隨後在社群平台公開致歉,並表示團隊已在偵測到異常當天完成第一時間控制,目前正持續監控並配合上游廠商及執法機關調查。

內部憑證遭竊致機密外洩

根據官方說明,攻擊者取得內部服務憑證後,進一步存取了使用者專案的環境變數設定。外洩內容包含OpenAI、Anthropic、OpenRouter、Gemini、GitHub、AWS、Cloudflare與Stripe等服務的API金鑰或權杖,以及資料庫連線字串、密碼與密鑰等敏感資訊。

Zeabur指出,即使使用者曾修改環境變數名稱,只要數值符合特定服務的可辨識憑證格式,系統皆確認這些內容曾經暴露。

AMP不支援此功能,請 點擊連結觀看完整內容
台灣新創 Zeabur 環境變數外洩:AI 金鑰遭盜用,創辦人林沅霖承諾後續賠償。(圖/翻攝林沅霖IG)

用戶面臨帳單暴增災情

事件爆發後,不少開發者在社群平台回報災情,指出深夜突然出現大量不明的API調用費用,甚至有人因此面臨帳單暴增的狀況。由於攻擊者取得金鑰後可直接調用付費模型,相關費用隨之轉嫁至原帳號持有人身上。苦主哀號:「變貴就算了,又有資安問題!看起來是割韭菜了」、「為什麼一個內部憑證能讀到 production customer secrets 的值啊」、「哇靠,是不是要搬家了,怎麼會搞出這麼嚴重的問題」、「崩潰,我要趁還沒有帳單暴增的時候趕快換」。

針對實際損失規模,Zeabur表示仍需時間核實影響範圍,後續將進行賠償與相關處理,並承諾對此次事件負起全責。

官方緊急處置與應對指南

在調查期間,Zeabur發現AI Hub所使用的LiteLLM出現可疑活動,已暫時停止該服務以進行清查。官方呼籲,曾於平台存放第三方服務金鑰的使用者應主動檢查,並立即執行撤銷舊金鑰與重新建立新金鑰的動作。由於官方發出通知採取不同標準,即使未收到通知的使用者也應盡速檢查帳單與API使用量,避免災情持續擴大。

更多三立新聞網報導
不只南海海槽!日本近畿7活斷層升「S級」 30年強震機率破六成
泰勒絲暖捐158萬救護理3寶媽!她雨天肉身推開少年慘遭撞飛
便當雞腿驚現「神秘紅洞」 疑為普渡祭品?店家回應了
搜救犬Wilson之死要真相!王乃伃出手了 委託律師告發「讓證據說話」

你可能也喜歡這些文章