開發生態
雲端部署平台 Zeabur 環境變數外洩,OpenAI、Anthropic 等 API 金鑰已遭盜用
INSIDE單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,雲端部署平台 Zeabur 證實於 27 日發生資安事件,一組內部服務憑證遭未授權存取,導致部分使用者專案的環境變數紀錄外洩。外洩內容包含 OpenAI、Anthropic、OpenRouter、Gemini、GitHub、AWS、Cloudflare、Stripe 等服務的 API Key 或 Token,以及資料庫連線字串、密碼與 JWT_Secret 等敏感資訊。
官方表示,已實際觀察到 Anthropic、OpenAI 與 OpenRouter 的 API 憑證遭到盜用,呼籲曾在平台存放第三方服務 API Key 的使用者應立即撤銷舊金鑰並檢查近期帳單。此外,Zeabur 在調查期間發現其 AI Hub 使用的 LiteLLM 出現可疑活動,目前已暫停 AI Hub 服務。Zeabur 創辦人林沅霖表示已在第一時間控制異常,後續將核實影響範圍與個別損失並進行賠償。
讀原始報導背景
OpenRouter 是一家提供統一應用程式介面(API)的人工智慧公司,讓開發者能透過單一平台存取多個大型語言模型。在此次資安事件中,開發者存放於雲端部署平台 Zeabur 的各類第三方 AI 服務 API 憑證遭到未授權存取與盜用。