GoForum🌐 V2EX

近期重大安全事件

q534 · 2026-04-02 15:49 · 0 次点赞 · 1 条回复

波及相当广泛的: liteLLM 投毒 axios 投毒 apifox cdn 恶意脚本 iOS 系统级弹窗安全警告( Coruna / DarkSword ),波及 ios 几乎所有主要版本,没记错的话应该是苹果第一次用这种弹窗

接下来被偷了凭证但是没轮换的开发者又能造成多大破坏呢,不敢想 比如: https://t.me/weflow_cc/306

append: 想讨论一下怎么做一些基础的防护,比如给重要的密钥加 passphrase 。但是很多 apikey 还是要明文存在本地.env 里面,不知道怎么办?

1 条回复
midraos · 2026-04-02 16:09
#1

我是自己做了一个 API 网关,真实的 apikey 都保存在网关上,本地只有虚假的 API 网关的 key

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: q534
发布: 2026-04-02
点赞: 0
回复: 0