一次跟 hub 站相关的离谱的 cpa key 泄露事件

the_fool 2026-08-15 01:15 1

手上的 gpt 账号额度用不完,于是在公网搭了个 CPA 并新建了个 key 给朋友用,然后顺便放在了 hub 站上新建了第二个 key 共享。

用着用着离谱的事情发生了,放在 hub 站上的 key 被直接访问,绕过了我在 hub 站上设定的仿破限提示词,随后触发 cyber 被我发现。

我紧急撤销了 key,然后在我之前的公网入口 /v1 路径前加上了一大串随机字符,后续观察了两天没有异常,又新建了一个 key 放在 hub 站上。

结果离谱的是没过多久又收到了同样的 ip 的请求。

从始至终我最开始给朋友的 key 都没泄露过

请各位佬友分析一下 ^-^

最新回复 (7)
  • shangyuan006 08-15 01:20
    2

    什么是hub站?你这截图里写的是sub2api?你不会是没改管理员账号密码被爆破了吧

  • the_fool 楼主 08-15 01:23
    3

    hub 是 hub.linux.do,然后 sub2api 是 cpa的 /v1 路径被别人请求了 /v1/sub2api/billing

  • shangyuan006 08-15 01:25
    4

    哦,这个hub啊,那不就可能。。。你还不懂吗

  • 十文 08-15 01:27
    5

    建议佬艾特或者指定 hub 站的运营佬协助排查呢,不过我忘记是谁了。

  • lhz 08-15 01:34
    6

    @laobaile 佬来看看,这情况感觉有点严重

  • HLiny 08-15 01:46
    7

    我靠,那有点离谱呀。hub站必须存储key本身,确实有泄露风险

  • lin ye 08-15 03:36
    8

    hub站上有记录吗?72.1.*.*这个会不会就是hub站的ip

* 帖子来源Linux.do
返回