台湾云平台 Zeabur 遭未授权访问,用户 API 密钥疑泄露并出现 AI 盗刷

台湾云平台 Zeabur 遭未授权访问,用户 API 密钥疑泄露并出现 AI 盗刷

N
News Editor
2026-08-30 08:45:29
台湾一键部署平台 Zeabur 披露安全事件,称攻击者未授权使用内部服务凭证,查询了用户项目环境变量,部分 API 密钥、访问令牌和第三方凭证可能已被取走。已有用户回报 OpenAI、Anthropic 和 OpenRouter 账户出现异常扣款。Zeabur 表示,目前没有证据显示账号密码、个人资料、服务器日志、项目文件或信用卡号遭访问。

台湾云平台 Zeabur 传出安全事件。根据 Zeabur 官方 status 页面与安全博客 lonelysec 的整理,攻击者访问了用户存放在平台上的项目环境变量,其中可能包含大量第三方服务的 API 密钥;已有用户回报 OpenAI、Anthropic 和 OpenRouter 账户出现不明扣款。

内部服务凭证被未授权使用

Zeabur 表示,其监测系统在 8 月 27 日发现一组内部服务凭证被未授权使用。攻击者借此连接数据库,并对用户存储的项目环境变量执行查询。平台称,部分变量数据可能已被取走,包括用户自行设置的 API 密钥、访问令牌和第三方凭证。

在 status 页面上,Zeabur 将这起事件列为「未授权访问项目环境变量数据」。同时,平台称目前没有证据显示 Zeabur 账户密码、个人资料、服务器日志、其他项目文件或信用卡号遭到访问。

lonelysec:攻击路径从 AWS 管理员凭证开始

安全博客 lonelysec(作者波波)对攻击路径做了进一步梳理。按其说法,攻击者从一组 AWS 管理员凭证入手,经东京的共享集群和控制平面 VPN,进入主数据库,最终取得客户环境变量。

lonelysec 整理称,外泄的凭证类型范围较广,涵盖 OpenAI、Anthropic、OpenRouter、AWS 密钥、GitHub PAT、Cloudflare、Linode、DigitalOcean、Stripe,以及数据库密码和 JWT 密钥。这也对应了部分用户看到 AI 服务异常扣款的情况,即被盗 API 密钥被用来消耗受害者账户额度。

Zeabur 暂停 AI Hub,论坛流传信息尚未证实

作为回应,Zeabur 已暂停 AI Hub 服务,原因是检测到可疑的 LiteLLM 相关活动。官方也表示会发布完整的事后报告,但截至目前尚未公布。

与此同时,网络论坛上已有账号兜售所谓「612GB 压缩客户数据库」,并声称取得源码、GCP owner 凭证与 Google Workspace 管理员 session。不过,这些说法仍属于未经证实的卖家表述。Zeabur 则称,没有「直接证据」显示除 Variables 之外还发生了大规模数据外泄。

已在平台存放凭证的用户需尽快轮替密钥

对于曾在 Zeabur 存放凭证的用户,文中提到的处理建议是按「假设已泄露」的原则立即处置,尽快作废并重新生成所有放在环境变量中的 API 密钥与令牌,包括 OpenAI、Anthropic、OpenRouter、AWS、GitHub、Stripe 等,同时检查各服务近期是否存在异常用量或扣款,并轮替数据库密码与 JWT 密钥。

这起事件也再次暴露出,一键部署平台在集中托管高权限密钥时所带来的安全风险。一旦平台本身被攻破,存放在其中的多种服务凭证就可能同时暴露。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
1100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。