💡先搞懂:API 與 API Key 是什麼

這類 Key 常是 bearer credential:誰持有、誰就能用。因此它不是普通設定值,更不能因為 AI 產生的程式「跑得動」就直接上線。
📅事件時間軸

- 2026 年 8 月 27 日Zeabur 偵測到資安事件並在當日撤銷憑證、封鎖路徑;攻擊者已針對專案環境變數進行查詢。
- 偵測當日團隊撤銷受影響的內部憑證、封鎖該存取路徑,並表示事件在同一天受到控制。
- 2026 年 8 月 28 日 07:11 UTC官方狀態頁公開事件、確認暴露的變數名稱與使用者輪替建議。
- 2026 年 8 月 29–30 日官方確認攻擊者利用外洩的高權限 AWS 管理憑證進入東京共享叢集,再取得通往主要資料庫的內部連線;查詢模式顯示 AI Key 與可直接使用的憑證是主要目標。
- 2026 年 8 月 30 日Zeabur 表示已收到大量未授權使用與賠償申請,約 63% 已核實、21% 審查中,其餘需要補件。
- 調查持續中官方表示完整事故報告將在內部調查與第三方鑑識完成後公布,內容會包含完整時間線、根因、確認影響範圍與長期改善。
🧰受災現場:別人呼叫,你的帳單上升

API 被盜用不一定會先出現「有人登入你的帳號」。攻擊者只要帶著有效 Key 呼叫上游服務,就可能消耗 tokens、額度或自動加值;真正的持有人往往先從用量尖峰、信用卡通知或額度耗盡發現。
當事人公開自述:有工程師表示凌晨先收到信用卡異常止付,短時間 API token 扣款衝到平常單日用量近十倍。這是受災情境,不是可用來推算總額的統計資料。
Zeabur 官方列出 26 個確認暴露的環境變數名稱。即使改了變數名,只要值符合 AWS、GitHub、Anthropic、OpenRouter、OpenAI 或 Stripe 可辨識的憑證格式,也在確認暴露範圍內。
| 類型 | 代表值 | 可能後果 | 第一動作 |
|---|---|---|---|
| AI API | OpenAI、Anthropic、OpenRouter | 付費額度遭盜用、異常用量與帳單 | 撤銷舊 Key、建立新 Key、查用量 |
| 雲端與 Git | AWS、Cloudflare、GitHub Token | 能做什麼取決於該憑證實際權限 | 撤銷後依權限追查資源與紀錄 |
| 資料庫 | DATABASE_URL、MongoDB、Postgres | 可能連入資料庫;還受帳號權限與網路限制影響 | 輪替帳密並檢查查詢、連線與稽核紀錄 |
| 應用程式 | JWT_SECRET、Private Key | 可能偽造簽章或冒用服務身分 | 輪替並評估既有 Token 是否必須失效 |
🔍Vibe Coding 為什麼特別容易漏 Key?

AI 能很快產生「會動的 Demo」,卻不知道你的 Key 是否有付費權限、部署環境是否公開,或團隊是否有事故處理能力。若人只驗證功能、不審查信任邊界,舊式的秘密管理錯誤就會被高速複製。
VITE_*、NEXT_PUBLIC_* 或打包進 App 的值,都會交到使用者裝置。正確做法是「瀏覽器 → 你的後端 → AI 供應商」,付費 Key 只留在後端。研究依據:Wiz:AI 時代的有效秘密外洩研究、Wiz:Vibe-coded apps 常見風險、Vite 環境變數文件
⚖️API 金鑰正確使用守則
✅ 一定要做
- 每個專案、每個環境、每種用途使用不同 Key。
- 只在後端或 Secret Manager 保存,限制模型、API、來源 IP 與權限。
- 設定真正會拒絕請求的硬上限,另外再設多段用量警報。
- 記錄 Owner、用途、建立日、最後使用日與撤銷方式。
⛔ 不可這樣做
- 不可專案共用同一把 Key,也不要讓 dev、test、production 共用。
- 不要放進前端、公開 Repo、截圖、客服工單或 AI 對話。
- 不要把「寄信提醒的軟預算」誤認為會停機的硬上限。
- 個人實驗不要開無限制自動加值;優先預付或手動加值。
🧭互動:這個 API Key 放法安全嗎?
Vibe Coding 金鑰快篩
判斷前端、共用 Key、預算與 Secret Manager 情境;選出最需要的處置。
🚨互動:六步緊急止血

輪替不是「新增一把」而已。正常維護可採「建立新 Key → 更新部署 → 驗證新 Key → 撤銷舊 Key」以免服務中斷;若舊 Key 正在被盜刷,則要優先撤銷舊 Key 止血,再恢復服務。
憑證輪替演練
點擊每一步切換狀態;也可以用 Tab 聚焦,再按 Enter 或空白鍵。
🛡️安全基線:上線前逐項打勾

每個專案獨立,dev、test、production 也拆開;人員之間不可共用個人 Key。
Browser/App 只帶自己的 session;後端從 Secret Manager 取 Key,再代呼叫 AI。
選擇達標後會拒絕請求的 cap,並限制可用模型、endpoint、來源 IP 與每分鐘請求。
在 50%、80%、90% 或異常尖峰通知會處理的人;警報是偵測,不是停止扣款。
實驗專案關閉自動加值;正式服務若必須開啟,也要限制單次與每月可補金額。
.env* 加入忽略清單,啟用 pre-commit、CI secret scanning 與 GitHub push protection。官方做法:OpenAI API Key Safety、Google Gemini API Key 指引、GitHub 外洩秘密處置
🎯重點整理

持有者可以代表專案呼叫 API,費用通常由原帳戶承擔。
它只是注入方式;正式環境仍要保護保存、讀取與記錄路徑。
拆分 Owner、用途與環境,才能單獨限制、追查與撤銷。
建立新金鑰不會讓舊金鑰自動失效;換新後一定要撤銷舊 Key。
軟預算與用量警報只負責通知,不等於供應商會停止請求。
個人實驗優先手動加值;正式服務才在硬上限保護下評估自動加值。
