|
|
2026 年 8 月 27 日台灣 Zeabur 發生重要資料外洩資安事件。
Zeabur 已確認這不是單純「可能有漏洞」,而是已發生未授權存取,而且部分客戶的環境變數與密鑰確實被取走,甚至已有 API Key 遭實際盜用,所以嚴重度相當高。
Zeabur 官方狀態頁將事件命名為 「Unauthorized Access to Project Environment Variable Data」。
官方表示,攻擊者使用一組遭入侵的內部服務憑證,取得專案 Environment Variable 紀錄;Zeabur 隨後撤銷該憑證、封鎖存取路徑並進行事件控制。
而這次 Zeabur 官方已確認上述多種類型的 Secret 有暴露。
甚至即使使用者自己取了不同名稱,只要內容符合 AWS、GitHub、OpenAI、Anthropic、OpenRouter、Stripe 等已知憑證格式,也可能受到影響。
|
|