Capture record
- Canonical URI: https://www.bnext.com.tw/article/92061/zeabur-env-var-leak-api-key-stolen
- Source class: secondary synthesis。BusinessNext 由李先泰整理 Zeabur 官方事件頁、創辦人 Threads、受影響使用者公開貼文與其他媒體資料;本筆以 Zeabur 官方事件頁作攻擊路徑、資料存取與處置說法的 owning-source check,以 OpenAI/Anthropic 官方文件核對支出上限邊界。這不是第三方鑑識報告、獨立事件評估或安全 benchmark,維持
status: draft。 - 原文標題(NewsArticle headline): 新創Zeabur遭駭懶人包:一組外洩AWS憑證,如何偷走用戶AI金鑰?受災戶6大QA一次看
- 作者/出版者: 李先泰/數位時代 BusinessNext
- 發布/修改時間: 2026-08-31T12:30:00+08:00(BusinessNext
NewsArticleJSON-LD) - 擷取時間: 2026-08-31T05:41:54+00:00(BusinessNext);主要來源於 2026-08-31T05:42:20–05:42:23+00:00 讀取
- Retrieval method: 以 canonical HTML 讀取 metadata 與
NewsArticle.articleBodyJSON-LD;articleBody 為 4,173 字元。另讀取 Zeabur 官方事件頁、林沅霖 8 月 30 日 Threads 貼文、OpenAI Spend limits 與 Anthropic Rate limits 官方文件作 claim tracing。只保存 metadata、faithful summary、claim ledger、必要的來源連結與 rights boundary,不保存文章全文、圖片或 HTML payload。 - HTTP metadata: BusinessNext status
200;final URL 與 canonical URI 相同;Content-Type: text/html; charset=UTF-8;本次 response 435,746 bytes;responseDate: Mon, 31 Aug 2026 05:41:54 GMT。Zeabur 官方事件頁 status200;Content-Type: text/html; charset=utf-8;本次 response 156,046 bytes;responseDate: Mon, 31 Aug 2026 05:42:20 GMT。林沅霖 Threads 頁面 status200;Content-Type: text/html; charset="utf-8";本次 response 579,648 bytes;responseDate: Mon, 31 Aug 2026 05:42:23 GMT。OpenAI 文件 status200;Content-Type: text/html; charset=utf-8;本次 response 338,303 bytes;responseDate: Mon, 31 Aug 2026 05:42:21 GMT。Anthropic 文件 status200;Content-Type: text/html; charset=utf-8;本次 response 662,389 bytes;responseDate: Mon, 31 Aug 2026 05:42:22 GMT。 - Saved payloads and SHA-256: 無;僅保存本 wrapper。frontmatter 的
sha256是本檔 frontmatter 結束後 body 的 SHA-256,未對未保存的 HTML response 宣稱可重現 hash。
Faithful summary
BusinessNext 報導,Zeabur 在 2026 年 8 月 27 日發現一組內部服務憑證遭未授權存取,後續公告說明攻擊者用外洩的高權限 AWS 憑證進入東京的共享叢集,再利用該叢集通往控制面網路與主要資料庫的內部連線。該叢集屬於正在逐步退役的邊緣服務;Zeabur 表示核心後端在另一家雲端服務商的獨立環境,並有設備層級 VPN 限制。12
Zeabur 官方事件頁確認,攻擊者對使用者環境變數執行定向查詢與匯出,從查詢模式判斷主要目標是 AI 服務 API key 與其他可直接使用的憑證。官方列出 ACCESS_TOKEN、AWS_ACCESS_KEY_ID、AWS_SECRET_ACCESS_KEY 等名稱,也說明自訂變數名稱若其值符合 AWS、GitHub、Anthropic、OpenRouter、OpenAI 或 Stripe 的可辨識憑證格式,也列入確認的暴露範圍。BusinessNext 將確認項目整理為 26 個環境變數名稱;本筆不把「改名即可避開」或完整清單以外的憑證狀態擴張成官方結論。12
對其他類別的資料,Zeabur 表示目前紀錄主要顯示計數、檢查資料大小等 aggregate/exploratory 操作,尚未找到大規模讀取或匯出的直接證據;但官方也明確寫出,沒有直接證據不能完全排除其他資料曾被存取。AI Hub 使用的 LiteLLM 曾出現可疑活動,Zeabur 因預防性理由暫停 AI Hub,兩者是否相關仍在調查。完整事件報告與第三方鑑識結果尚未發布。2
Zeabur 官方後續說明已撤銷/輪換相關憑證與密碼、強化稽核記錄與監控,並表示在當時更新前 72 小時未觀察到與本事件相關的可疑活動。官方同時以個案審核方式處理賠償:約 63% 的申請已完成核實並進入處理、約 21% 仍在核實,工單回覆目標為 12–24 小時,已核實案件的付款安排目標為 2026 年 9 月 30 日前;這些是 Zeabur 當期自述的處理進度,不是獨立驗證的賠償統計。23
BusinessNext 也整理一名使用者公開回報的 API token 異常扣款,稱短時間達平常單日用量近十倍;這是單一使用者的第一手自述,本文沒有提供其服務商 billing export、完整 log 或可重現的獨立核對,因此只保留為 observational case,不作事件總受害規模或平均損失推論。暗網流傳的「612GB 完整資料」說法同樣只記為外部未驗證主張;Zeabur 表示目前沒有找到支持該說法的證據,也無法確認截圖來源與真偽。12
文章給受影響使用者的處置順序是:先在各服務商撤銷/停用可能外洩的 API key、雲端憑證、資料庫密碼與 Stripe key,再建立新憑證;接著檢查用量、帳單、登入紀錄與來源資訊,聯絡服務商及 Zeabur 申請爭議處理,必要時再聯絡發卡行。這是來源整理的 incident-response 提醒,不代表所有憑證都已被 Zeabur 證實讀取;官方的保守做法是對列出的項目立即輪替,並檢查可由外部連線的資料庫與伺服器。12
文章另以官方文件校正支出上限的差異:OpenAI 的 spend alert 只通知、API traffic 會繼續;需另外啟用 organization 或 project hard spend limit,達到後請求才會回傳 429,且 enforcement 可能有少量延遲。Anthropic 文件則說明 organization 有服務設定的 spend cap,也可在 workspace 設定較低的自訂上限;達到自訂上限時請求會停止並回傳相應錯誤。不能把任一服務的告警、軟性門檻或硬上限規則套用到另一家服務。45
可重用的治理訊息不是「雲端平台一定不安全」,而是把 secret scope → runtime/network boundary → database access → query/export trace → immediate rotation → spend/login monitoring → owner/compensation path 當成同一條 deployment gate。對 AI agent 與 Vibe Coding 部署尤其要分開檢查:平台代管的環境變數是否含可直接消費的 AI key、內部高權限憑證是否能穿透退役叢集、共享叢集是否仍保有通往 control plane 的連線、外部服務的支出上限是否真能阻擋請求,以及事故後能否回查每次查詢與匯出。這是由來源事件轉出的治理推論,不是 Zeabur 已完成獨立安全稽核的結論。12
Primary-source checks during ingest
以下頁面在本次 ingest 中實際讀取,作為 claim tracing 參考;未另存為 raw payload,也沒有把官方頁面全文混入本筆來源擷取:
- Zeabur 官方事件頁:Unauthorized Access to Project Environment Variable Data:支持事件建立/更新時間、環境變數查詢與匯出、攻擊路徑、資料存取範圍的目前調查結果、憑證輪替、監控、賠償進度與未驗證外部資訊警告;這是服務方自述,完整第三方鑑識報告仍待發布。
- 林沅霖 Threads 貼文(2026-08-30):支持約 63%/21% 賠償申請進度、12–24 小時工單回覆目標與對可疑外部連結/付款詐騙的提醒;屬公司創辦人第一方公開說明。
- OpenAI Spend limits:支持 spend alert 不會停止流量、organization/project hard limit 的
429行為與 enforcement 非即時性。 - Anthropic Rate limits:支持月度 spend cap、workspace 自訂上限與達到自訂上限時暫停請求的目前文件說明。
- BusinessNext canonical HTML:HTTP 200;
NewsArticleJSON-LD 支持標題、作者李先泰、發布/修改時間2026-08-31T12:30:00+08:00與 articleBody 4,173 字元。
Claim ledger
| ID | Source claim | Status | Owning evidence and boundary |
|---|---|---|---|
| C01 | Zeabur 發現內部服務憑證遭未授權存取,該憑證被用來取得專案環境變數紀錄;受影響憑證被撤銷、存取路徑被封鎖,事件當日受到控制。 | supported | Zeabur 官方事件頁直接支持;仍是服務方事件聲明,不是獨立鑑識結論。 |
| C02 | 外洩範圍包含若干明確環境變數名稱,以及自訂名稱下符合可辨識 AWS、GitHub、Anthropic、OpenRouter、OpenAI 或 Stripe 格式的憑證。 | supported | Zeabur 官方事件頁支持列出的名稱與格式條件;BusinessNext 所稱 26 個完整名稱清單未逐一在本筆重製。 |
| C03 | 目前重建的攻擊路徑是高權限 AWS 憑證 → 東京共享叢集 → control-plane VPN/內部連線 → 主要資料庫。 | supported | Zeabur 官方事件頁的 investigation update 支持;核心後端分離與設備級 VPN 是服務方架構說法,不能外推為所有路徑均已完成第三方驗證。 |
| C04 | 使用者環境變數出現定向查詢/匯出,AI service API key 與可直接使用的憑證是主要目標;其他資料目前主要看到 aggregate/exploratory 操作。 | partially-supported | Zeabur 官方事件頁支持目前紀錄與限制,但「沒有直接證據」不等於證明其他資料未被存取。 |
| C05 | Zeabur 帳號憑證、個人資訊、伺服器資料、付款資訊或完整信用卡資料沒有被存取。 | unresolved | 官方目前表示沒有找到證據,但同一事件頁保留調查進行中與技術可能性,不能把 absence of evidence 轉成排除。 |
| C06 | LiteLLM 可疑活動與 Zeabur AI Hub 事件相關。 | unresolved | Zeabur 官方只說正在調查是否相關,並因預防性理由暫停 AI Hub;未確認因果關係。 |
| C07 | 約 63% 賠償申請已核實、約 21% 仍審查,工單回覆目標 12–24 小時,已核實案件付款安排目標為 2026-09-30 前。 | supported | Zeabur 官方事件頁與創辦人 Threads 支持當期進度;是公司自述,比例與期限會隨事件處理更新。 |
| C08 | 一名使用者回報 API token 扣款短時間達平常單日用量近十倍。 | observational | BusinessNext 轉述單一 Threads 使用者自述;未有本筆可重現的 billing export、完整 log 或獨立核對。 |
| C09 | 暗網賣家持有 612GB 的完整 Zeabur 資料。 | unresolved | BusinessNext 轉述外部截圖/售賣說法;Zeabur 表示目前無支持證據且無法驗證來源與真偽,不能當成已發生的資料外洩規模。 |
| C10 | OpenAI spend alert 只通知而不停止流量;organization/project hard limit 達到後會回傳 429,但執行不是即時。 | supported | OpenAI 官方 Spend limits 直接支持;實際 billing/project 設定仍需在使用中的組織核對。 |
| C11 | Anthropic 有 organization spend cap,也可設定較低 workspace spend limit;達到自訂上限時 API 請求會暫停。 | supported | Anthropic 官方 Rate limits 直接支持;不同 tier、workspace 與 Claude Code workspace 有不同錯誤與適用邊界。 |
| C12 | 平台環境變數、退役叢集連線、資料庫 query trace、憑證輪替與外部服務支出上限應被設計成同一條 agent deployment gate。 | observational | 由 BusinessNext 事件整理與 Zeabur/OpenAI/Anthropic 文件轉出的治理推論,不是任何單一來源宣稱的通用控制標準。 |
Evidence boundary
本記錄支持的最小結論是:截至 2026-08-31 UTC,BusinessNext 對 Zeabur 環境變數與 AI API key 外洩事件的整理,已用 Zeabur 官方事件頁與創辦人公開說明核對目前攻擊路徑、資料存取紀錄、處置與賠償進度,並用 OpenAI/Anthropic 文件核對遭盜用後的支出上限差異;可重用訊息是 不要把平台隔離、環境變數、API key、資料庫連線與帳單監控分開治理。1245
本記錄不能證明完整受影響用戶數、全部外洩憑證、實際資料匯出總量、暗網 612GB 說法、單一案例以外的損失分布、Zeabur 平台的整體安全性,或第三方鑑識的最終根因。產品方「沒有證據」的聲明不等於獨立排除;OpenAI/Anthropic 支出文件也不代表使用者已正確設定硬上限。未加入 verified;本次有 process-level primary-source checks,但沒有獨立 human verification。
Rights boundary
BusinessNext article is copyrighted. 本次僅保存 metadata、faithful summary、claim ledger、必要的證據核對連結與證據界線;未保存全文、圖片、逐字稿或完整 HTML payload。Zeabur 官方事件頁、Threads、OpenAI 與 Anthropic 文件只作 claim tracing 的連結,不在本筆重製其全文;canonical links 是後續查核入口,來源 ingest 指示不等於取得重製授權。
Footnotes
-
BusinessNext〈新創Zeabur遭駭懶人包:一組外洩AWS憑證,如何偷走用戶AI金鑰?受災戶6大QA一次看〉,2026-08-31;canonical URL:https://www.bnext.com.tw/article/92061/zeabur-env-var-leak-api-key-stolen。 ↩ ↩2 ↩3 ↩4 ↩5 ↩6
-
Zeabur 官方事件頁〈Unauthorized Access to Project Environment Variable Data〉;https://status.zeabur.com/incident/1037896。 ↩ ↩2 ↩3 ↩4 ↩5 ↩6 ↩7 ↩8
-
林沅霖,Threads〈以下是關於本次 Zeabur 資安事件的四件最新情況同步及補充說明〉,2026-08-30;https://www.threads.com/@yuaanlin/post/DcrX2-tErLo。 ↩
-
OpenAI,〈Spend limits | OpenAI API〉;https://developers.openai.com/api/docs/guides/spend-limits。 ↩ ↩2
-
Anthropic,〈Rate limits〉;https://platform.claude.com/docs/en/api/rate-limits。 ↩ ↩2