• 请不要在回答技术问题时复制粘贴 AI 生成的内容
miya0923
V2EX  ›  程序员

api key 被人盗用了

  •  
  •   miya0923 · 5h 30m ago · 896 views

    排查不出原因

    这是我个人的一个项目 就我一个人开发

    代码上传到的是 gitee 代码里确实写了 key 现在已经改到环境变量里了

    平时用的 ai 是 claude

    我自己用的都是 deepseek 的 flash 模型 每天都有 pro 的调用量 一天几十块钱的样子

    我的猜测

    1 、感觉服务器被人黑了

    2 、gitee 上泄露了 git 上是一个私人项目

    3 、cluade 的渠道泄露出去

    9 replies    2026-09-23 01:03:07 +08:00
    terence4444
        1
    terence4444  
       5h 27m ago
    你可以马上换一个 key 然后再观察一段时间,大概就知道是什么渠道了。
    第三点可能性很小,不然会有很多反馈 key 被盗的。

    我觉得 1 的概率更大一点,用的哪家托管,有没有用什么面板,开了哪些端口,SSH 是密码还是证书等都有关系。
    413420
        2
    413420  
       5h 25m ago
    git 放在私人里,缓存也是公开可以访问的,问题可能出在这
    CyouYamato
        3
    CyouYamato  
       5h 21m ago
    我之前也遇到过,在我没有用的期间有 glm 的请求.用了 Claude code open code cc switch, 写的项目也没有上传服务器.暂时不清楚怎么泄漏的, 让 glm 查这个人的 ip 信息都不愿意给我,气得我直接要求退款.
    miya0923
        4
    miya0923  
    OP
       5h 18m ago
    @terence4444 马上换了 但是过了几天后 又出现了这些 pro 模型的请求
    @413420 也怀疑过 把 key 放到环境变量里了
    @CyouYamato 真的太奇怪了
    cctv6
        5
    cctv6  
       5h 14m ago
    也可能是电脑装了什么软件有后门吧
    miya0923
        6
    miya0923  
    OP
       5h 10m ago
    @cctv6 好像好久没下载什么软件了 应该不至于
    loading
        7
    loading  
       3h 48m ago via Android
    有没可能又是 npm 被投毒?
    twofox
        8
    twofox  
       51 mins ago
    我最近的账号密码全部泄露,无一幸免。 就连我现在打开电脑,都是因为看到了 steam 的登录异常提醒,我才打开电脑的。

    大概是从上个月开始,我的 codex 20x 被盗刷,然后陆陆续续收到了谷歌、微软、苹果、x 等账号的登录异常。幸好平时这些主要账号都开 2FA ,没开的也会由于风控,起码发个邮件提醒

    我经过排查主要是有几个高风险的操作

    1. apifox 被投毒的那次 - 小概率
    2. 下载过一个盗版软件-大概率(打开之前让火绒查杀过)
    3. npm 投毒- 中等概率

    目前是换到卡巴斯基,并且全部账号密码在陆续轮换。
    terence4444
        9
    terence4444  
       45 mins ago
    @miya0923 那你应该要先把 gitee 排除了吧?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   1254 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 50ms · UTC 17:48 · PVG 01:48 · LAX 10:48 · JFK 13:48
    ♥ Do have faith in what you're doing.