本頁說明如何輪替可能受到 2026 年 8 月 27 日安全事件影響的憑證。
我們已經實際觀察到 Anthropic、OpenAI、OpenRouter 的 API 憑證遭到盜用。如果您的環境變數中有這幾類憑證,請最優先處理,並立即檢查該帳戶近期的用量與帳單。
| 服務 | 撤銷與重建 |
|---|---|
| Anthropic | https://console.anthropic.com/settings/keys |
| OpenAI | https://platform.openai.com/api-keys |
| OpenRouter | https://openrouter.ai/settings/keys |
處理順序建議:
調查分兩批進行,兩批的判定條件不同。請對照以下清單檢查您專案中的環境變數。
第一批確認的 key 名稱
ACCESS_TOKEN API_SECRET AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY CF_API_TOKEN CLIENT_SECRET CLOUDFLARE_API_TOKEN DIGITALOCEAN_TOKEN GEMINI_API_KEY GITHUB_PAT GOOGLE_API_KEY LINODE_TOKEN PRIVATE_KEY STRIPE_PUBLISHABLE_KEY STRIPE_SECRET_KEY
第二批新增確認的 key 名稱
ANTHROPIC_API_KEY OPENAI_API_KEY OPENROUTER_API_KEY DATABASE_URL GITHUB_TOKEN JWT_SECRET MONGODB_URI MYSQL_PASSWORD POSTGRES_PASSWORD REDIS_PASSWORD SECRET_KEY