金鑰放雲端被竊!AI新創創辦人公開道歉
台灣雲端部署平台Zeabur驚傳重大資安外洩事件,因內部服務存證遭未授權存取,導致用戶專案環境變數中的API金鑰、Access Token等機密資訊外洩。受害用戶回報Anthropic、xAI與OpenRouter等AI服務用量與帳單異常暴增,損失慘重。創辦人林沅霖已公開致歉並承諾賠償,強調正配合執法機關調查。初步調查顯示與開源元件LiteLLM相關,Zeabur已暫停AI Hub服務。官方強烈呼籲用戶立即撤銷舊憑證並更新資料庫密碼與OAuth金鑰,同時務必檢查8月27日以來的帳單用量,以防損失持續擴大。此事件凸顯「一鍵上雲」平台若內部憑證遭濫用,將引發嚴重的連鎖資安風險,開發者需提高警覺。
2小時前