CPA被盗

mlone 2026-08-25 12:14 1

前几天我朋友的codex额度一夜间清空

让ai查了下,原来是ai部署时配置错误,nginx给所有公网请求自动注入管理密钥

然后又被修改了config.yaml配置

然后额度被用光

朋友一怒之下把cpa删了,这周好不容易又是重置,又送重置卡

结果今天一看又额度用光了

目前怀疑是oauth认证也被拿走用了

这种情况下应该怎么做才能让之前的oauth失效呢?

官网只看到退出所有会话?这个就行么?

其他后续要做的安全措施包括不限于:

退出所有会话

添加MFA

修改账号密码

删除所有APIKEY


再次提醒用cpa的都要注意了,我自己部署的也经常有ip来爆破登录,管理密钥一定要强壮

最新回复 (19)
  • kathlefd 08-25 12:15
    1

    我自己的CPA,直接只允许可信IP登录使用

  • gengyue 08-25 12:16
    2

    可以用 tailscale 之类的组个虚拟内网,CPA 放到内网用还算安全 ^-^ 可以配置只允许 100.64.0.0/10 登录

  • zaioutlook 08-25 12:17
    3

    登录上去退出就行或者看图吧,删除完之后在退出更彻底点

  • RUSALL-Musk 08-25 12:18
    4

    删除APIkey^-^

  • yrian 08-25 12:18
    5

    用zerotrust也行

  • mlone 楼主 08-25 12:19
    6

    @zaioutlook #3

    奇怪的是看到活跃会话都像是对的,不知道这个会话和oauth什么关系

  • 爱云网络科技 08-25 12:19
    7

    下次注意点

  • mlone 楼主 08-25 12:21
    8

    @gengyue #2

    有传言说国内和国外ts组网特征明显,容易墙ip,所以一直没敢这样用

  • JougasakiNoa 08-25 12:24
    9

    你可以跳一层然后再wireguard组网,反正自己组内网最佳解

  • gengyue 08-25 12:30
    10

    @mlone #8 还好吧,是国外当国内的 exit node 容易封吧,单纯组网没啥问题...

  • well-known 08-25 12:38
    11

    去gpt的网页踢掉所有的设备,那边的auth key就掉了

  • mlone 楼主 08-25 12:47
    12

    @gengyue #10

    好的,大概以前理解错误,谨慎过头了,只敢国内组网,不敢加国外机器

  • wilsonkor 08-25 12:57
    13

    nginx给所有公网请求自动注入管理密钥???

    cpa有这种功能?

    尤其是 管理后台,只允许 127.0.0.1 访问。外网根本进不来

  • mlone 楼主 08-25 13:02
    14

    @wilsonkor #13

    是让ai部署cpa,结果ai配置错误:

    让cpa监听0.0.0.0 放开外网

    且把管理密钥都加到nginx的返回里


    相当于把钥匙主动递到别人手里 ^-^

  • dtybgg 08-25 13:12
    15

    @mlone #14

    为什么会出这么低级的错误 ^-^

  • mlone 楼主 08-25 13:43
    16

    @dtybgg #15

    还是用的gpt配置的 ^-^

    等于自己把自己给暴露了 ^-^

  • wilsonkor 08-25 13:48
    17

    @mlone #14


    @mlone #14 发布于8/25/2026, 1:02:33 PM

    @wilsonkor #13

    是让ai部署cpa,结果ai配置错误:

    让cpa监听0.0.0.0 放开外网

    且把管理密钥都加到nginx的返回里


    相当于把钥匙主动递到别人手里 ^-^


    gpt 没脑残到这种地步吧?我用过的gpt,安全意识都很强的

  • l1angth6 08-25 13:50
    18

    我也想知道哪个模型干的

  • mlone 楼主 08-25 14:03
    19

    @l1angth6 #18

    ^-^

    我朋友当时一直用的gpt5.5,我给他说你让ai给你部署就行了。也不排除和ai的沟通有问题。

* 帖子来源NodeSeek
返回