跳转到内容

真实事故库

安全建议看多了会麻木。真实事故不会。

下面每一条都是公开可查的真事。看的时候别只看热闹,对照一下你自己手上的东西


事故一:Network 面板里捡钥匙 【一手】

Section titled “事故一:Network 面板里捡钥匙 【一手】”

有人演示了一个操作:打开某些 AI 快速搭建的网站,按 F12 打开开发者工具,切到 Network 面板,刷新页面,在请求里直接看到了网站主人的 API 密钥

不需要任何技术。整个过程三十秒。

这条演示获得了 6,709 个赞——意味着几千人学会了这个操作

根因:密钥写在了前端。详见 L6 · 密钥

对照你自己:现在就去按 F12 翻一遍你的站。


事故二:11.04% 的站在漏 【一手】

Section titled “事故二:11.04% 的站在漏 【一手】”

安全研究者扫描了 20,052 个 AI 快速搭建、已挂在公网上的站点。

其中 11.04%(约 2,200 个)正在泄露数据库凭证。

根因:同上,加上「数据库权限没收」——很多人图省事把数据库设成了「谁都能读写」。

对照你自己:用无痕窗口、不登录,访问你的站,看能拿到多少本不该给的数据。


事故三:五万五千美元的账单 【二手】

Section titled “事故三:五万五千美元的账单 【二手】”

有学生把云服务密钥推进了 GitHub 公开仓库。被人扫到后拿去跑算力,账单 55,444.78 美元

根因:密钥进了 git 历史。注意:删掉代码里的密钥不够,git 历史还留着。

对照你自己

终端窗口
git log -p --all -S "sk-" 2>/dev/null | head -40

查出来了,第一步是去服务商后台作废那个密钥,不是删代码。


事故四:agent 把生产数据库删了 【一手】

Section titled “事故四:agent 把生产数据库删了 【一手】”

一位创业者在公开记录自己用 AI 做产品的过程。某次,AI agent 直接删掉了生产数据库

这条帖子有 63.5 万浏览。

根因:agent 拿到了生产数据库的可写权限。

对照你自己:你的 AI 工具现在能碰到生产数据库吗?如果能,为什么?


事故五:一百五十万条数据泄露 【二手】

Section titled “事故五:一百五十万条数据泄露 【二手】”

某产品被发现泄露了约 150 万条用户数据记录。

出处说明:只找到安全研究者的转述,未找到官方通告或当事人原帖。当警示故事看。

根因(据转述):后端接口没做权限检查——前端不显示的数据,直接调接口就能拿到。

对照你自己:你的接口是「前端不显示」还是「后端不返回」?这是两件完全不同的事。


五条事故,四个根因,全部集中在同一个地方

根因 出现次数 对应章节
密钥放错位置 3 次 L6 · 密钥
权限给太宽 2 次 L6 · 上线清单第 2、3 条
约束修在前端 2 次 L5 · 防线要修在对的那一层

没有一条是因为「AI 写的代码有 bug」。

全部是因为从「本地能跑」到「公网能用」这一步没人教——这正是本站 L6 存在的理由。

  • 说得出五条事故里最高频的根因是哪个
  • 现在就去按 F12 翻一遍你自己的站
  • 跑一遍 git log -p --all -S "sk-" 检查历史
  • 说得出你的 AI 工具现在有哪些权限,以及最坏能造成什么破坏