倒數90
加入Google首選加入Google首選
請點選打勾將「三立新聞網」為首選來源,在 Google 上查看更多我們的精彩報導

AI帳單暴增近10倍!Zeabur驚傳API金鑰遭盜用 創辦人致歉

記者 程正邦 報導
2026/08/30 17:29:00
2026/08/30 17:32:26 更新
加入Google首選加入Google首選
請點選打勾將「三立新聞網」為首選來源,在 Google 上查看更多我們的精彩報導
阿立導讀
阿立幫你摘要新聞重點
去看看
台灣新創雲端部署平台Zeabur 27日證實發生資安事件,一組內部服務憑證遭到未授權存取,導致部分使用者存放在專案中的環境變數外洩。創辦人林沅霖隨後在社群平台公開致歉,並表示團隊已在偵測到異常當天完成第一時間控制,目前正持續監控並配合上游廠商及執法機關調查。
標榜「一鍵上雲」的台灣雲端部署平台Zeabur,讓程式開發小白也能輕鬆完成設定,但近日卻爆出內部服務存證被駭,造成用戶金鑰連環失竊的重大資安事件。(圖/翻攝自Zeabur官網)
標榜「一鍵上雲」的台灣雲端部署平台Zeabur,讓程式開發小白也能輕鬆完成設定,但近日卻爆出內部服務存證被駭,造成用戶金鑰連環失竊的重大資安事件。(圖/翻攝自Zeabur官網)

台灣新創雲端部署平台Zeabur 27日證實發生資安事件,一組內部服務憑證遭到未授權存取,導致部分使用者存放在專案中的環境變數外洩。創辦人林沅霖隨後在社群平台公開致歉,並表示團隊已在偵測到異常當天完成第一時間控制,目前正持續監控並配合上游廠商及執法機關調查。

內部憑證遭竊致機密外洩

根據官方說明,攻擊者取得內部服務憑證後,進一步存取了使用者專案的環境變數設定。外洩內容包含OpenAI、Anthropic、OpenRouter、Gemini、GitHub、AWS、Cloudflare與Stripe等服務的API金鑰或權杖,以及資料庫連線字串、密碼與密鑰等敏感資訊。

Zeabur指出,即使使用者曾修改環境變數名稱,只要數值符合特定服務的可辨識憑證格式,系統皆確認這些內容曾經暴露。

台灣新創 Zeabur 環境變數外洩:AI 金鑰遭盜用,創辦人林沅霖承諾後續賠償。(圖/翻攝林沅霖IG)
台灣新創 Zeabur 環境變數外洩:AI 金鑰遭盜用,創辦人林沅霖承諾後續賠償。(圖/翻攝林沅霖IG)

用戶面臨帳單暴增災情

事件爆發後,不少開發者在社群平台回報災情,指出深夜突然出現大量不明的API調用費用,甚至有人因此面臨帳單暴增的狀況。由於攻擊者取得金鑰後可直接調用付費模型,相關費用隨之轉嫁至原帳號持有人身上。苦主哀號:「變貴就算了,又有資安問題!看起來是割韭菜了」、「為什麼一個內部憑證能讀到 production customer secrets 的值啊」、「哇靠,是不是要搬家了,怎麼會搞出這麼嚴重的問題」、「崩潰,我要趁還沒有帳單暴增的時候趕快換」。

針對實際損失規模,Zeabur表示仍需時間核實影響範圍,後續將進行賠償與相關處理,並承諾對此次事件負起全責。

官方緊急處置與應對指南

在調查期間,Zeabur發現AI Hub所使用的LiteLLM出現可疑活動,已暫時停止該服務以進行清查。官方呼籲,曾於平台存放第三方服務金鑰的使用者應主動檢查,並立即執行撤銷舊金鑰與重新建立新金鑰的動作。由於官方發出通知採取不同標準,即使未收到通知的使用者也應盡速檢查帳單與API使用量,避免災情持續擴大。

延伸閱讀
熱門新聞
熱搜新聞
相關新聞
其他人也在看