Zeabur 證實內部服務憑證遭未授權使用,攻擊者取回部分專案的環境變數,OpenAI、Anthropic 與 OpenRouter API 金鑰均在確認暴露範圍。本文整理官方公開時間線、已確認的憑證類型、LiteLLM 與 AI Hub 尚未釐清的關係,以及 API Key、雲端 Token、資料庫密碼與 JWT Secret 的處置順序,並說明為什麼沒收到通知也不能當成安全證明,以及後續查核重點。
程式筆記、開發心得、個人部落格
Zeabur 證實內部服務憑證遭未授權使用,攻擊者取回部分專案的環境變數,OpenAI、Anthropic 與 OpenRouter API 金鑰均在確認暴露範圍。本文整理官方公開時間線、已確認的憑證類型、LiteLLM 與 AI Hub 尚未釐清的關係,以及 API Key、雲端 Token、資料庫密碼與 JWT Secret 的處置順序,並說明為什麼沒收到通知也不能當成安全證明,以及後續查核重點。