本頁說明如何輪替可能受到 2026 年 8 月 27 日安全事件影響的憑證。


請優先處理:AI 服務的 API 憑證

我們已經實際觀察到 Anthropic、OpenAI、OpenRouter 的 API 憑證遭到盜用。如果您的環境變數中有這幾類憑證,請最優先處理,並立即檢查該帳戶近期的用量與帳單

服務 撤銷與重建
Anthropic https://console.anthropic.com/settings/keys
OpenAI https://platform.openai.com/api-keys
OpenRouter https://openrouter.ai/settings/keys

處理順序建議:

  1. 到上方頁面撤銷舊金鑰(不是只建立新的——舊的沒撤銷就還能用)
  2. 建立新金鑰
  3. 更新到對應的 Zeabur 專案環境變數
  4. 重新部署使用該金鑰的服務
  5. 檢查用量與帳單,如有異常請向該服務供應商申訴

受影響的變數類型

調查分兩批進行,兩批的判定條件不同。請對照以下清單檢查您專案中的環境變數。

第一批確認的 key 名稱

ACCESS_TOKEN API_SECRET AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY CF_API_TOKEN CLIENT_SECRET CLOUDFLARE_API_TOKEN DIGITALOCEAN_TOKEN GEMINI_API_KEY GITHUB_PAT GOOGLE_API_KEY LINODE_TOKEN PRIVATE_KEY STRIPE_PUBLISHABLE_KEY STRIPE_SECRET_KEY

第二批新增確認的 key 名稱

ANTHROPIC_API_KEY OPENAI_API_KEY OPENROUTER_API_KEY DATABASE_URL GITHUB_TOKEN JWT_SECRET MONGODB_URI MYSQL_PASSWORD POSTGRES_PASSWORD REDIS_PASSWORD SECRET_KEY