真实事故库
为什么单开一节
Section titled “为什么单开一节”安全建议看多了会麻木。真实事故不会。
下面每一条都是公开可查的真事。看的时候别只看热闹,对照一下你自己手上的东西。
事故一:Network 面板里捡钥匙 【一手】
Section titled “事故一:Network 面板里捡钥匙 【一手】”有人演示了一个操作:打开某些 AI 快速搭建的网站,按 F12 打开开发者工具,切到 Network 面板,刷新页面,在请求里直接看到了网站主人的 API 密钥。
不需要任何技术。整个过程三十秒。
这条演示获得了 6,709 个赞——意味着几千人学会了这个操作。
根因:密钥写在了前端。详见 L6 · 密钥。
对照你自己:现在就去按 F12 翻一遍你的站。
事故二:11.04% 的站在漏 【一手】
Section titled “事故二:11.04% 的站在漏 【一手】”安全研究者扫描了 20,052 个 AI 快速搭建、已挂在公网上的站点。
其中 11.04%(约 2,200 个)正在泄露数据库凭证。
根因:同上,加上「数据库权限没收」——很多人图省事把数据库设成了「谁都能读写」。
对照你自己:用无痕窗口、不登录,访问你的站,看能拿到多少本不该给的数据。
事故三:五万五千美元的账单 【二手】
Section titled “事故三:五万五千美元的账单 【二手】”有学生把云服务密钥推进了 GitHub 公开仓库。被人扫到后拿去跑算力,账单 55,444.78 美元。
根因:密钥进了 git 历史。注意:删掉代码里的密钥不够,git 历史还留着。
对照你自己:
git log -p --all -S "sk-" 2>/dev/null | head -40查出来了,第一步是去服务商后台作废那个密钥,不是删代码。
事故四:agent 把生产数据库删了 【一手】
Section titled “事故四:agent 把生产数据库删了 【一手】”一位创业者在公开记录自己用 AI 做产品的过程。某次,AI agent 直接删掉了生产数据库。
这条帖子有 63.5 万浏览。
根因:agent 拿到了生产数据库的可写权限。
对照你自己:你的 AI 工具现在能碰到生产数据库吗?如果能,为什么?
事故五:一百五十万条数据泄露 【二手】
Section titled “事故五:一百五十万条数据泄露 【二手】”某产品被发现泄露了约 150 万条用户数据记录。
出处说明:只找到安全研究者的转述,未找到官方通告或当事人原帖。当警示故事看。
根因(据转述):后端接口没做权限检查——前端不显示的数据,直接调接口就能拿到。
对照你自己:你的接口是「前端不显示」还是「后端不返回」?这是两件完全不同的事。
五条事故,四个根因,全部集中在同一个地方:
| 根因 | 出现次数 | 对应章节 |
|---|---|---|
| 密钥放错位置 | 3 次 | L6 · 密钥 |
| 权限给太宽 | 2 次 | L6 · 上线清单第 2、3 条 |
| 约束修在前端 | 2 次 | L5 · 防线要修在对的那一层 |
没有一条是因为「AI 写的代码有 bug」。
全部是因为从「本地能跑」到「公网能用」这一步没人教——这正是本站 L6 存在的理由。
学完这一节,你应该能做到
Section titled “学完这一节,你应该能做到”- 说得出五条事故里最高频的根因是哪个
- 现在就去按 F12 翻一遍你自己的站
- 跑一遍
git log -p --all -S "sk-"检查历史 - 说得出你的 AI 工具现在有哪些权限,以及最坏能造成什么破坏