台湾云平台 Zeabur 传出安全事件。根据 Zeabur 官方 status 页面与安全博客 lonelysec 的整理,攻击者访问了用户存放在平台上的项目环境变量,其中可能包含大量第三方服务的 API 密钥;已有用户回报 OpenAI、Anthropic 和 OpenRouter 账户出现不明扣款。
内部服务凭证被未授权使用
Zeabur 表示,其监测系统在 8 月 27 日发现一组内部服务凭证被未授权使用。攻击者借此连接数据库,并对用户存储的项目环境变量执行查询。平台称,部分变量数据可能已被取走,包括用户自行设置的 API 密钥、访问令牌和第三方凭证。
在 status 页面上,Zeabur 将这起事件列为「未授权访问项目环境变量数据」。同时,平台称目前没有证据显示 Zeabur 账户密码、个人资料、服务器日志、其他项目文件或信用卡号遭到访问。
lonelysec:攻击路径从 AWS 管理员凭证开始
安全博客 lonelysec(作者波波)对攻击路径做了进一步梳理。按其说法,攻击者从一组 AWS 管理员凭证入手,经东京的共享集群和控制平面 VPN,进入主数据库,最终取得客户环境变量。
lonelysec 整理称,外泄的凭证类型范围较广,涵盖 OpenAI、Anthropic、OpenRouter、AWS 密钥、GitHub PAT、Cloudflare、Linode、DigitalOcean、Stripe,以及数据库密码和 JWT 密钥。这也对应了部分用户看到 AI 服务异常扣款的情况,即被盗 API 密钥被用来消耗受害者账户额度。
Zeabur 暂停 AI Hub,论坛流传信息尚未证实
作为回应,Zeabur 已暂停 AI Hub 服务,原因是检测到可疑的 LiteLLM 相关活动。官方也表示会发布完整的事后报告,但截至目前尚未公布。
与此同时,网络论坛上已有账号兜售所谓「612GB 压缩客户数据库」,并声称取得源码、GCP owner 凭证与 Google Workspace 管理员 session。不过,这些说法仍属于未经证实的卖家表述。Zeabur 则称,没有「直接证据」显示除 Variables 之外还发生了大规模数据外泄。
已在平台存放凭证的用户需尽快轮替密钥
对于曾在 Zeabur 存放凭证的用户,文中提到的处理建议是按「假设已泄露」的原则立即处置,尽快作废并重新生成所有放在环境变量中的 API 密钥与令牌,包括 OpenAI、Anthropic、OpenRouter、AWS、GitHub、Stripe 等,同时检查各服务近期是否存在异常用量或扣款,并轮替数据库密码与 JWT 密钥。
这起事件也再次暴露出,一键部署平台在集中托管高权限密钥时所带来的安全风险。一旦平台本身被攻破,存放在其中的多种服务凭证就可能同时暴露。

