Zeabur 是台灣雲端部署平台,開發者可在其服務上託管應用程式,並以環境變數保存 OpenAI、Anthropic API 金鑰及資料庫憑證。這類憑證一旦外洩,攻擊者即可冒用服務、竄改資料或產生未授權費用,因此事件不只涉及個資,也直接衝擊用戶帳務與供應鏈安全。
Zeabur 表示,攻擊者利用外流的高權限 AWS 憑證入侵,部分用戶環境變數已遭存取,且 AI API 金鑰出現實際盜刷。公司截至 8 月 31 日已核實 63% 的賠償申請,損失總額尚未公布;創辦人林沅霖承諾完成查核後賠償,並預防性暫停相關 AI Hub 服務。對於駭客聲稱竊得 612 GB 內部資料,官方稱目前沒有證據佐證。
全部報導
9 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。