맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

대만 배포 플랫폼서 API 키 유출 확인

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

대만 배포 플랫폼 Zeabur에서 프로젝트 환경변수에 저장된 API 키와 인증 토큰이 노출된 보안 사고가 발생했다. 회사는 AI 허브 서비스를 임시 중단하고 피해 사용자에게 키 교체를 권고했다.

 대만 배포 플랫폼서 API 키 유출 확인 / TokenPost.ai

대만 배포 플랫폼서 API 키 유출 확인 / TokenPost.ai

대만 배포 플랫폼 Zeabur에서 사용자 프로젝트 환경변수에 저장된 API 키와 인증 토큰이 노출된 보안 사고가 발생했다. 회사는 오픈AI(OpenAI), 앤스로픽(Anthropic), 오픈라우터(OpenRouter) 등 AI 서비스 키도 노출 확인 대상에 포함됐다고 밝혔다.

Zeabur는 상태 페이지에서 지난 27일 내부 서비스 인증 정보가 무단 사용된 사실을 탐지했으며, 공격자가 해당 인증 정보로 데이터베이스에 접근해 프로젝트 환경변수 기록을 조회했다고 밝혔다. 회사는 같은 날 관련 인증 정보를 폐기하고 접근 경로를 차단했다고 설명했다.

Zeabur가 공개한 노출 확인 변수명에는 ACCESS_TOKEN, API_SECRET, AWS_ACCESS_KEY_ID, GITHUB_TOKEN, STRIPE_SECRET_KEY, ANTHROPIC_API_KEY, OPENROUTER_API_KEY, OPENAI_API_KEY, DATABASE_URL 등이 포함됐다. 회사는 식별 가능한 AWS, 깃허브, 앤스로픽, 오픈라우터, 오픈AI, 스트라이프 형식과 일치하는 사용자 지정 변수명 아래의 인증 정보도 노출된 것으로 확인했다고 밝혔다.

Zeabur는 30일 오전 6시17분 한국시간 업데이트에서 공격자가 유출된 내부 AWS 관리자 인증 정보로 도쿄 지역 공유 AWS 클러스터에 접근한 뒤 제어망 VPN과 주 데이터베이스에 연결한 것으로 조사됐다고 밝혔다. 회사는 LiteLLM 관련 의심 활동도 조사 중이라며 Zeabur AI Hub 서비스를 임시 중단했고, 피해 사용자는 저장된 키를 폐기·재발급하고 비정상 사용량이나 청구 내역을 점검하라고 권고했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기