cpa被盗刷了

千秋 2026-08-03 08:49 1

我是使用别人的中转站,然后接入cpa使用的,昨天周末我就没看cpa,然后今天我发现欠费了,短短两小时刷了3.1亿token,真的心累,也提醒各位尽量加个防护吧,我的已经关了

最新回复 (18)
  • 摇摆熊 08-03 08:50
    1

    自用的话为啥要开公网监听呢,直接用tial内网用就好了呀

  • marscosmo 08-03 08:51
    2

    我都部署在内网,这些东西自己用的没必要放公网。放了就也做好防护措施

  • Haskell 08-03 08:52
    3

    用的都是什么版本

    用cpa还是在外面套一层newapi什么的会更好

    或者干脆sub2api

  • 摇摆熊 08-03 08:52
    4

    我意思是这种服务,你自己用,或者小范围用,不要开放公网,就用tail或者任何工具组个内网,在里面用就行了,一点不用担心这些问题

  • Lewsol 08-03 08:53
    5

    这是 api-key 被爆破出来了?

  • Morli 08-03 08:54
    6

    自己用的话还是推荐在本地开,顶多多个打开的步骤

  • Haskell 08-03 09:00
    7

    推荐在本地开



    其实有一点差别,如果用cpa的话,环境看起来就只有一个

    如果有很多台电脑的话,猛猛开cpa不仅麻烦,而且风控也不友好

  • 佰万 08-03 09:05
    8

    这种是key泄露还是怎么出现的,难道被爆破

  • Sam Altman 08-03 09:06
    9

    这项目我看了下也没什么漏洞为什么一大堆人被盗刷,你们实在不行让 ai 给你们部署呗,部署完让他检查下安全性,不存在盗刷的可能吧

  • josephfrancis 08-03 09:07
    10

    我的也是,上个厕所的功夫被3m,还好发现的比较及时;怀疑是用ai帮我自动搭建cpa的时候,设置的管理员密码太弱了,

  • 阿松 08-03 09:08
    11

    请问一下佬 这个防护措施怎么做呀,直接和AI说就可以了吗 大部分是不是就不会被攻破了呀

  • Kate Tseng 08-03 09:11
    12

    关掉Web UI避免99%的问题

  • softwind 08-03 09:32
    13

    我就是把管理员界面仅限内网登录,要管理的时候termius forward过去,公网只给调用api,再加个fail2ban防止被爆破。目前为止运行良好^-^

  • lbnihqo 08-03 10:10
    14

    我cpa莫名给我新建了一个密钥 删除了又新建 还好我把账号禁用了 不然也被刷掉了

  • bittersweet_2123 08-03 10:15
    15

    不会吧,我也是让ai直接部署的cpa和cpamp,这个项目会自动生成一个强管理员密码的,最近好几个被爆破的难道都是不用生成的,自己写一个吗 ^-^

  • josephfrancis 08-03 10:24
    16

    我是用的Gemini 3.6 Flash High,它给我生成的CPA密钥是cpa_admin_key_2026,简直了~

  • softwind 08-03 10:37
    17

    我就是找AI写的呀,有一个脚本你要吗,私聊我给发你。我后面还加了点fial2ban这些东西

  • ltw 08-03 10:44
    18

    弱密码?这都能撞,还是加强防护吧

* 帖子来源Linux.do
返回