Zeabur披露8月安全事件:正式数据库被入侵,部分用户密钥与密码遭读取
云部署平台 Zeabur 公布 8 月安全事件调查报告。攻击者先利用部署在东京共享集群中的 NextChat v2.16.1 漏洞取得容器远程代码执行权限,再借由旧版 Legacy API Key、内部 AWS root 密钥和维运任务的私网通路进入正式数据库,读取部分项目环境变量。Zeabur 表示,已停用 Legacy API Key、轮替内部密钥并切断共享集群到正式数据库的路径,同时建议所有用户更换曾存放在平台环境变量中的有效凭证。








