台灣雲端平台 Zeabur 遭駭,用戶 API 金鑰外洩致 AI 帳單遭盜刷
台灣雲端部署平台 Zeabur 發生資安事件,官方證實 8 月 27 日內部憑證遭未授權使用,導致攻擊者存取用戶環境變數,包括 API 金鑰、存取權杖及第三方憑證。目前已有用戶反映 OpenAI、Anthropic、OpenRouter 等服務出現不明扣款。資安部落格 lonelysec 指出攻擊路徑涉及 AWS 管理員憑證與資料庫存取。Zeabur 已暫停 AI Hub 功能,並建議用戶立即更換所有存放的金鑰。
台灣雲端部署平台 Zeabur 發生資安事件,官方證實 8 月 27 日內部憑證遭未授權使用,導致攻擊者存取用戶環境變數,包括 API 金鑰、存取權杖及第三方憑證。目前已有用戶反映 OpenAI、Anthropic、OpenRouter 等服務出現不明扣款。資安部落格 lonelysec 指出攻擊路徑涉及 AWS 管理員憑證與資料庫存取。Zeabur 已暫停 AI Hub 功能,並建議用戶立即更換所有存放的金鑰。