开发者求助:OpenRouter API 密钥疑遭窃取,一夜被刷 70 美元
Fit-Spring776 · reddit · 2026-08-01
一位开发者在 Reddit 发帖求助,称其 OpenRouter 账号的 API 密钥疑似遭到黑客攻击泄露。据其描述,账号在一夜之间被恶意调用了大量昂贵模型的请求(如 Opus 5 fast、GPT 5.6 Sol 等),导致剩余约 70 美元的额度被彻底耗尽。
发帖者强调,自己平时只使用 DeepSeek 等单价低于 1 美元/M tokens 的廉价模型,从未使用过上述被刷的昂贵模型,且密钥仅保存在本地,理论上没有泄露风险。目前他已向 OpenRouter 提交工单,但由于日常工作高度依赖该平台,希望能获得社区的应急处理建议。
「安全」频道最新
- OpenAI 封禁柬埔寨基于 ChatGPT 的跨国诈骗网络 — OpenAI News · 2026-08-04
- 开源超级智能的安全难题:如何防止不可逆扩散 — dhadfieldmenell · 2026-08-01
- 测试 Google AI 提示词注入:让系统直接「嘎嘎叫」 — dejanseo · 2026-08-01
- DeepSeek 被曝可在工作站本地运行,开源权重模型监管成难题 — pstAsiatech · 2026-08-01
- Anthropic 智能体误发恶意包窃取密钥,安全研究员溯源分析 — mariofilhoml · 2026-08-01
- AI实验室网络安全事故频发,被戏称“重罪刷榜” — ctjlewis · 2026-08-01