台灣新創 Zeabur 資安事件更新:63% 賠償申請已核實,創辦人澄清受害範圍
台灣雲端部署平台 Zeabur 日前發生資安事件,部分用戶存放於環境變數中的 OpenAI、Anthropic、OpenRouter 等第三方 AI 服務 API Key 可能遭外洩並產生異常費用。
事件發生後,Zeabur 創辦人林沅霖親自出面說明並致歉,同時承諾針對經核實、因本次事件產生的非本人操作額外費用進行賠償。
(台灣雲平台 Zeabur 遭駭,用戶 API 金鑰外洩、AI 帳單被盜刷)
根據 Zeabur 最新公布的處理進度,目前收到的受影響客戶盜用證明中,約 63% 已經完成核實,即將進入賠償執行流程;另有約 21% 仍在核實中,其餘少部分案件則需要客戶補充進一步證明資料。
Zeabur 表示,由於目前相關請求量較大,工單處理速度可能受到影響,但團隊將盡可能維持在 12 至 24 小時內回覆每一則工單。
林沅霖親自道歉:確認損失後將進行賠償
林沅霖表示團隊在偵測異常當天已完成第一時間控制,隨後持續監控系統、逐一通知可能受影響的使用者,並配合上游廠商及執法機關進一步調查。
至於外界最關心的賠償問題,Zeabur 已提出初步處理方案。若使用者因本次事件產生非本人操作的額外費用,可以提供相關資料,由 Zeabur 逐筆核實後進行賠償。
Zeabur 目前規劃最遲於 9 月 30 日前完成款項安排,實際支付方式則視所在地區與個別案件而定;若涉及較大金額或特殊情況,調查與核實時間可能進一步拉長。
Zeabur 同時呼籲,若使用者收到官方通知,或目前仍在 Zeabur 環境中存放 OpenAI、Anthropic、OpenRouter 等第三方服務 API Key,應盡快完成憑證輪替,並檢查 API 用量與帳單。
如果已經發生盜用,Zeabur 希望使用者盡可能向相關 AI 服務商取得異常請求的發生時間、金額或 Token 用量、來源 IP、設備資訊等證據,再透過 Zeabur 技術支援管道提交,以供損失核實及後續調查。
Zeabur:目前證據主要指向 AI API Key
對於事件本身,Zeabur 表示,目前調查確認攻擊者取得一組外洩的 AWS 高權限管理憑證,並經由當時正逐步停用的共享叢集,最終取得連線至主資料庫的能力。
根據 Zeabur 對主資料庫紀錄的分析,目前看到的攻擊行為主要是針對使用者環境變數進行「目的明確」的查詢與匯出,目標指向 AI API Key。
對於客戶資料、伺服器設定等其他敏感資訊,Zeabur 表示,目前能取得的紀錄僅顯示攻擊者進行不涉及具體資料內容的數量、檔案大小等操作,尚未發現攻擊者實際存取相關內容的直接證據。
Zeabur 最新聲明表示,先前遭攻擊者進入的 AWS 共享叢集,並不是 Zeabur 核心後端系統,而是一個當時已處於逐步停用階段的邊緣服務環境。
根據目前調查,攻擊者取得外洩的 AWS 高權限管理憑證後進入該共享叢集,再利用原先提供給叢集連線核心資料庫的內部存取能力,最終連線至 Zeabur 主資料庫。
不過林沅霖先前坦言,從攻擊者當時擁有的權限與攻擊方式來看,技術上存在進入客戶部署服務存取資料的可能性;若使用者曾將可以直接使用的資料庫憑證放入環境變數,而且該資料庫可以從公網直接存取,也存在遭到嘗試登入的可能。
因此,Zeabur仍建議相關使用者全面輪替可能受到影響的憑證。
信用卡會不會被盜?Zeabur:付款資料由 Stripe 保存
此次事件發生後,也有使用者擔心自己的信用卡資訊是否可能一併外洩。
對此 Zeabur 明確表示,使用者的付款資訊儲存在 Stripe 系統內,即使 Zeabur 內部成員也無法取得或使用完整信用卡資料,因此公司認為此次事件不會造成使用者信用卡資料遭攻擊者取得。
另一方面,對於網路社群流傳所謂攻擊者正在「暗網販售完整 Zeabur 資料」等截圖與消息,Zeabur 表示,目前蒐集到的證據並不支持相關資料為真。
團隊近期也在部分論壇及聊天群組發現若干與內部掌握情況相矛盾的「洩漏情報」,其中部分甚至疑似利用已公開的資安事件資訊進行詐騙或誘導付款。
Zeabur 因此呼籲使用者不要點擊來源不明的相關連結,也不要在可疑頁面付款、輸入信用卡或提交其他敏感資訊。在取得足夠證據前,公司也不會針對網路上每一則未經證實的消息逐一回應。
Zeabur:過去 72 小時未再發現相關可疑活動
至於 Zeabur 現在是否已經安全?團隊已在事件發生當天完成相關金鑰與密碼的全面輪替,同時加強內部系統稽核與監控。
截至最新公告發布時,過去 72 小時內並未再次監控到與本次事件相關的可疑活動,系統目前維持穩定。
風險提示
加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。



