
Zeabur 創辦人承諾賠償 用戶要自行向 AI 廠商取證
事發逾 38 小時,Zeabur 創辦人林沅霖終於具名發聲,承諾核實後賠償。但受影響用戶數、憑證怎樣被拿走、入侵者是誰,五則貼文一項都沒有交代;想索償的要自行向 AI 廠商取回時間、金額與來源 IP,舉證責任落回用戶身上。狀態頁另指 AI Hub 使用的 LiteLLM 出現可疑活動,服務已暫停。
篩選中:科技 × 網絡安全 — 5 篇清除篩選

事發逾 38 小時,Zeabur 創辦人林沅霖終於具名發聲,承諾核實後賠償。但受影響用戶數、憑證怎樣被拿走、入侵者是誰,五則貼文一項都沒有交代;想索償的要自行向 AI 廠商取回時間、金額與來源 IP,舉證責任落回用戶身上。狀態頁另指 AI Hub 使用的 LiteLLM 出現可疑活動,服務已暫停。

雲端平台 Zeabur 承認內部憑證遭盜用,攻擊者查詢了儲存專案環境變數的資料庫,用戶的 API 金鑰與 Access Token 外洩。不少人在收到通知信之前已被帳單叫醒,有開發者的扣款一夜衝上平日近十倍,被盜金鑰清一色在跑 Claude Opus。官方叫用戶自行輪替,未公布受影響專案數目。

美國司法部查封 QScan 與 QTRouter 兩套駭客工具的域名,法庭文件指工具由南京一間網絡科技公司的 QTFY 小組開發,再收費售予中國國家安全部與解放軍。受害機構包括 NASA、聯儲局、能源部與美國參議院,聯邦調查局指相關活動最早可追溯至 2018 年。

歐盟為 VPN 訂立正式技術標準,加密、認證、金鑰管理與漏洞處理全部要可審計,廠商必須拿出可測試的證據,不能再靠宣傳字眼。標準配合《網絡韌性法案》2027 年 12 月生效,違規最高罰 1,500 萬歐元或全球營業額 2.5%。起草名單包括 NordVPN 與 Surfshark,被監管的一方同時在寫規則。

安全公司 A Security 的研究員以不足 20 次 AI 提示,在 24 小時內寫出 Zoom 標註功能的零點擊攻擊程式:受害者無需任何操作,只要身處會議就會被接管裝置。過去這種能力要一支團隊做上數個月,如今一人一日內完成。Zoom 已修補,請更新至 v7.1.5 或以上。