Skip to Content Facebook Feature Image

台灣AI平台Zeabur被入侵 大量用戶Anthropic、OpenAI、OpenRouter API金鑰遭盜用

BasTech

台灣AI平台Zeabur被入侵 大量用戶Anthropic、OpenAI、OpenRouter API金鑰遭盜用
BasTech

BasTech

台灣AI平台Zeabur被入侵 大量用戶Anthropic、OpenAI、OpenRouter API金鑰遭盜用

2026年08月31日 10:48 最後更新:10:49

台灣雲端部署平台Zeabur證實,8月27日發生重大資料安全事件,一組內部服務憑證遭未授權存取,攻擊者利用該憑證取得部分用戶專案的環境變數紀錄,導致大量第三方API金鑰外洩。官方證實,已實際觀察到Anthropic、OpenAI及OpenRouter的API憑證遭盜用,創辦人林沅霖已公開致歉並承諾賠償。

Zeabur

Zeabur

Zeabur指出,外洩的環境變數涵蓋OpenAI、Anthropic、OpenRouter、Gemini、GitHub、AWS、Cloudflare及Stripe等服務的API金鑰或權杖,以及資料庫連線字串、密碼與JWT_Secret等敏感資訊。官方特別提醒,即使使用者曾自行修改環境變數名稱,只要存放的值符合AWS、GitHub、Anthropic、OpenRouter、OpenAI或Stripe可辨識的憑證格式,相關憑證亦確認曾暴露。

更多相片
Zeabur

Zeabur

有用戶稱 Anthropic 的 api token一日被用光

有用戶稱 Anthropic 的 api token一日被用光

Zeabur創辦人林沅霖交代事件並公開致歉

Zeabur創辦人林沅霖交代事件並公開致歉

AI平台遭入侵 大量金鑰外洩

AI平台遭入侵 大量金鑰外洩

有用戶稱 Anthropic 的 api token一日被用光

有用戶稱 Anthropic 的 api token一日被用光

事件爆發後,不少開發者在社群平台回報災情,指深夜突然出現大量不明的API調用費用,甚至有人帳單暴增近10倍。由於攻擊者取得金鑰後可直接調用付費模型,相關費用轉嫁至原帳號持有人身上。有用戶質疑:「為什麼一個內部憑證能讀到production customer secrets的值」;亦有開發者表示「要趁帳單未暴增前盡快撤換」。

Zeabur創辦人林沅霖交代事件並公開致歉

Zeabur創辦人林沅霖交代事件並公開致歉

Zeabur創辦人林沅霖其後公開致歉,表示團隊已在偵測到異常當天完成第一時間控制,目前正持續監控,並已配合上游廠商及執法機關進一步調查。對於實際損失規模,Zeabur表示仍需時間完成影響範圍與個別損失核實,後續將進行賠償與相關處理,並承諾對此次事件負起責任。

AI平台遭入侵 大量金鑰外洩

AI平台遭入侵 大量金鑰外洩

Zeabur在調查期間發現AI Hub所用的LiteLLM出現可疑活動,目前仍在確認是否與事件有關,已暫時停止AI Hub服務以進行清查。官方呼籲,曾在Zeabur存放OpenAI、Anthropic、OpenRouter等第三方服務API金鑰的用戶,應立即撤銷舊金鑰並重新建立新金鑰,同時檢查近期使用量及帳單。Zeabur特別提醒,單純建立新API金鑰並不會令舊金鑰失效,必須另外執行撤銷;由於兩批通知採用不同判定方式,即使未收到官方通知的用戶,亦應主動檢查目前存放於專案環境變數中的憑證。

教育局正於中小學階段全面推進數字教育,透過多元策略加強學生的數字及人工智能素養。當局指,一直與不同創科機構、非政府機構及其他政府部門合作,為學生舉辦人工智能相關培訓計劃,同時為教師開設培訓課程,藉此強化創新及數字科技的學與教,落實科技向善的理念。

日前舉行的「教育局x騰訊WeTech Academy『AI for All』啟動禮」上,當局公布了兩個創科教育項目,分別是「微信小程序全球創新挑戰賽(香港區域賽)2026/27」,以及由騰訊雲與香港教育城合辦的「教師AI素養及應用培訓聯合課程」。啟動禮吸引逾300位中小學校長、教師、學生及不同合作夥伴出席,現場並設有人工智能體驗環節,反應熱烈。

教育局又感謝各界與當局攜手推動多元化的人工智能培訓計劃,營造數字教育的良好氛圍,讓學校在課堂內外積極落實科技賦能學與教,培養學生兼具數字素養、人文關懷及創新精神。

圖片 1

圖片 1

圖片 2

圖片 2

圖片 3

圖片 3

圖片 4

圖片 4

圖片 5

圖片 5

你 或 有 興 趣 的 文 章