대만 배포 플랫폼 Zeabur에서 사용자 프로젝트 환경변수에 저장된 API 키와 인증 토큰이 노출된 보안 사고가 발생했다. 회사는 오픈AI(OpenAI), 앤스로픽(Anthropic), 오픈라우터(OpenRouter) 등 AI 서비스 키도 노출 확인 대상에 포함됐다고 밝혔다.
Zeabur는 상태 페이지에서 지난 27일 내부 서비스 인증 정보가 무단 사용된 사실을 탐지했으며, 공격자가 해당 인증 정보로 데이터베이스에 접근해 프로젝트 환경변수 기록을 조회했다고 밝혔다. 회사는 같은 날 관련 인증 정보를 폐기하고 접근 경로를 차단했다고 설명했다.
Zeabur가 공개한 노출 확인 변수명에는 ACCESS_TOKEN, API_SECRET, AWS_ACCESS_KEY_ID, GITHUB_TOKEN, STRIPE_SECRET_KEY, ANTHROPIC_API_KEY, OPENROUTER_API_KEY, OPENAI_API_KEY, DATABASE_URL 등이 포함됐다. 회사는 식별 가능한 AWS, 깃허브, 앤스로픽, 오픈라우터, 오픈AI, 스트라이프 형식과 일치하는 사용자 지정 변수명 아래의 인증 정보도 노출된 것으로 확인했다고 밝혔다.
Zeabur는 30일 오전 6시17분 한국시간 업데이트에서 공격자가 유출된 내부 AWS 관리자 인증 정보로 도쿄 지역 공유 AWS 클러스터에 접근한 뒤 제어망 VPN과 주 데이터베이스에 연결한 것으로 조사됐다고 밝혔다. 회사는 LiteLLM 관련 의심 활동도 조사 중이라며 Zeabur AI Hub 서비스를 임시 중단했고, 피해 사용자는 저장된 키를 폐기·재발급하고 비정상 사용량이나 청구 내역을 점검하라고 권고했다.

