新聞

臺灣雲端部署平臺Zeabur上週傳出資料外洩事故,導致部分用戶的AI服務的額度突然爆增。Zeabur創辦人林沅霖(Yuanlin)於8月27日表示,該公司在26日察覺環境變數外洩的資安事故,假若用戶在Zeabur存放了OpenAI、Anthropic、OpenRouter等第三方AI服務的API金鑰,或是已經收到該公司的通知信,要儘速根據他們提供的指引輪替金鑰,並檢查這些服務的用量與帳單是否出現異狀。林沅霖表示,在發現資料外洩的情況後,Zeabur已第一時間進行控制,持續監控是否出現其他異常,逐一通知可能受影響的用戶,並配合上游廠商與執法機關調查。

在資料外洩事故公布後,外界看法兩極,有人認為Zeabur尚未調查清楚原因就請用戶輪替API金鑰,難保新的金鑰不會面臨外洩的問題,也有人指出這次Zeabur洩露的是.env檔案,認為比原始碼外洩還可怕;但也有用戶表示,Zeabur願意公開資安事故並積極著手處理,認為應給予肯定。值得留意的是,有用戶出面表示,他們在Zeabur公布資安事故之前,就察覺AI服務使用量異常,甚至相關額度也出現耗盡的情形。

Zeabur自8月28日起,透過服務狀態公告說明這起事故的調查進展,指出他們察覺此事是因為偵測到某個內部服務憑證遭未經授權存取,該憑證的用途,是取得專案環境的變數記錄,該公司指出,若是用戶的憑證資料符合AWS、GitHub、Anthropic、OpenRouter、OpenAI或Stripe的憑證格式,會暴露在自訂變數名稱下而受到影響。不過,該公司尚未發現Zeabur帳號憑證、個人資訊、伺服器資料、付款資訊或信用卡資訊遭異常存取的跡象。