Zeabur发生黑客入侵,环境变量和AI秘钥已确认被盗用

kedou 2026-08-29 03:14 1

还在用的记得关注一下吧,尤其是用过ai服务和环境变量里有apikey的佬们




公告原文(繁体)

安全事件說明與憑證輪替指引


我們想主動向社群說明 2026 年 8 月 27 日發生的安全事件。在完整調查報告完成前,先公開目前已確認的影響範圍與建議採取的行動。


發生了什麼


2026 年 8 月 27 日,我們的監控機制發現一組內部服務憑證遭到未授權使用。攻擊者利用該憑證連入一個資料庫,並針對儲存專案環境變數的資料進行查詢。我們在偵測到事件當天即完成存取路徑調查、撤銷相關憑證,並阻斷進一步存取。


根據目前可取得的資料庫操作紀錄與調查結果,我們確認攻擊者曾取回部分專案環境變數(Variables)中的密鑰資料,其中可能包含您設定的 API 金鑰、Access Token 或其他服務憑證。


請優先處理:AI 服務的 API 憑證


我們已實際觀察到 Anthropic、OpenAI、OpenRouter 的 API 憑證遭到盜用。若您的環境變數中有這幾類憑證:



  • 最優先撤銷並重新建立金鑰

  • 立即檢查該帳戶的用量與帳單

  • 注意是「撤銷」舊金鑰,只建立新的並不會讓舊的失效


已確認的影響範圍


調查分階段進行,我們也分兩批通知了受影響的用戶:



  • 第一批 — AWS、Cloudflare、GitHub、Google/Gemini、Stripe、Linode、DigitalOcean 等雲端與第三方服務的憑證

  • 第二批 — AI 服務金鑰、資料庫連線字串與密碼、應用程式簽章密鑰,以及名稱不限、但值符合已知憑證格式的變數


兩批的判定條件不同,因此您可能收到其中一封、兩封都收到,或都沒有收到。即使沒有收到通知信,也建議檢查一次專案中的環境變數。


截至目前,我們未發現 Zeabur 帳號憑證、個人資料、Personal Access Token、伺服器紀錄,以及付款或信用卡資訊遭到取回的證據。


我們已經做的事


撤銷遭未授權使用的內部憑證、修補此次遭利用的存取路徑,並著手強化環境變數的儲存防護、權限控管與稽核機制。


相關連結



  • 完整輪替教學(含受影響類型清單與各資料庫的操作步驟)

    Notion

  • 事件後續進展 https://status.zeabur.com/incident/1037896

  • 需要協助 https://zeabur.com/support(相關工單以最高優先級處理)


完整的事件調查報告將於調查完成後另行發布。對於此次事件造成的不便與疑慮,我們深感抱歉。


-# 本則公告為 8/27 事件兩封用戶通知信的重點整理。


最新回复 (1)
  • 一般路过不热心群众 08-29 03:32
    1

    什么来的,这家paas这么垃的啊?

* 帖子来源Linux.do
返回