排查不出原因
这是我个人的一个项目 就我一个人开发
代码上传到的是 gitee 代码里确实写了 key 现在已经改到环境变量里了
平时用的 ai 是 claude
我自己用的都是 deepseek 的 flash 模型 每天都有 pro 的调用量 一天几十块钱的样子
我的猜测
1 、感觉服务器被人黑了
2 、gitee 上泄露了 git 上是一个私人项目
3 、cluade 的渠道泄露出去
排查不出原因
这是我个人的一个项目 就我一个人开发
代码上传到的是 gitee 代码里确实写了 key 现在已经改到环境变量里了
平时用的 ai 是 claude
我自己用的都是 deepseek 的 flash 模型 每天都有 pro 的调用量 一天几十块钱的样子
我的猜测
1 、感觉服务器被人黑了
2 、gitee 上泄露了 git 上是一个私人项目
3 、cluade 的渠道泄露出去
1
terence4444 5h 27m ago
你可以马上换一个 key 然后再观察一段时间,大概就知道是什么渠道了。
第三点可能性很小,不然会有很多反馈 key 被盗的。 我觉得 1 的概率更大一点,用的哪家托管,有没有用什么面板,开了哪些端口,SSH 是密码还是证书等都有关系。 |
2
413420 5h 25m ago
git 放在私人里,缓存也是公开可以访问的,问题可能出在这
|
3
CyouYamato 5h 21m ago
我之前也遇到过,在我没有用的期间有 glm 的请求.用了 Claude code open code cc switch, 写的项目也没有上传服务器.暂时不清楚怎么泄漏的, 让 glm 查这个人的 ip 信息都不愿意给我,气得我直接要求退款.
|
4
miya0923 OP |
5
cctv6 5h 14m ago
也可能是电脑装了什么软件有后门吧
|
7
loading 3h 48m ago via Android
有没可能又是 npm 被投毒?
|
8
twofox 51 mins ago
我最近的账号密码全部泄露,无一幸免。 就连我现在打开电脑,都是因为看到了 steam 的登录异常提醒,我才打开电脑的。
大概是从上个月开始,我的 codex 20x 被盗刷,然后陆陆续续收到了谷歌、微软、苹果、x 等账号的登录异常。幸好平时这些主要账号都开 2FA ,没开的也会由于风控,起码发个邮件提醒 我经过排查主要是有几个高风险的操作 1. apifox 被投毒的那次 - 小概率 2. 下载过一个盗版软件-大概率(打开之前让火绒查杀过) 3. npm 投毒- 中等概率 目前是换到卡巴斯基,并且全部账号密码在陆续轮换。 |
9
terence4444 45 mins ago
@miya0923 那你应该要先把 gitee 排除了吧?
|