重要聲明

本工具為社群自製,與 Zeabur 官方無關,所產生內容也不構成法律意見。它只是協助你有條理地整理事實與佐證資料;實際是否獲得賠償、賠償金額多寡,仍完全取決於 Zeabur 官方的審核結果。送出前請務必自行核對所有內容是否正確無誤。

應該從哪個管道申請賠償?

遭遇本次事件後,你可以透過以下管道申報損失並請求賠償;建議優先使用官方工單系統,Email 僅作為備援與存底之用。

事件摘要

2026 年 8 月 27 日,Zeabur 通知受影響用戶:攻擊者除了先前已知的外洩範圍外,還進一步取得了符合敏感憑證命名模式或數值格式的專案環境變數。

本次可能遭外洩、需特別留意的環境變數包含(但不限於):

  • ANTHROPIC_API_KEY
  • OPENROUTER_API_KEY
  • OPENAI_API_KEY
  • DATABASE_URL
  • GITHUB_TOKEN
  • JWT_SECRET
  • MONGODB_URI
  • MYSQL_PASSWORD
  • POSTGRES_PASSWORD
  • REDIS_PASSWORD
  • SECRET_KEY
  • 以及任何數值格式符合 AWS、GitHub、Anthropic、OpenRouter、OpenAI 或 Stripe 憑證格式的變數,不論變數名稱為何

Zeabur 表示,目前沒有證據顯示 Zeabur 帳號憑證、個人資料、伺服器日誌、其他專案資料或金流/信用卡資訊遭到存取。

首選管道:Zeabur 官方工單系統

Zeabur 於事件通知信中明確表示「相關工單將以最高優先級處理」,且工單系統中設有「Billing」(帳務)分類,是處理本類財務申報最直接、最正式的管道,建議優先透過此管道提出申請。

前往 Zeabur 工單中心

建立工單時,請選擇「Billing」分類,讓客服團隊能第一時間分派給正確的處理窗口。

備援管道:Email(非官方指定申訴管道)

根據公開的服務條款內容,Zeabur 並未設有專門處理資安或賠償申訴的官方 Email 信箱,因此 Email 並非正式的申訴管道。建議僅將本文字作為個人存底,或於工單長時間未獲回覆時作為追蹤之用,而非取代工單申請。

送出前,建議先了解服務條款中的幾個重點

以下為根據公開資訊整理之摘要,正式文字請以 Zeabur 官方服務條款頁面為準。

  • Zeabur 服務條款中的整體賠償責任上限,為「100 美元」與「事發前 12 個月內你支付給 Zeabur 之費用」兩者取其高者——這是平台費用層級的合約上限,並非保證會全額補償 Anthropic、OpenAI 等第三方服務商所產生的費用。
  • 服務條款要求用戶在發現帳號或安全性遭未授權使用時,應儘速通報 Zeabur。
  • 服務條款並未針對資安事件訂定固定的賠償公式;本申請屬於附具體佐證的請求,而非保證獲得賠付的契約權利。
  • 服務條款約定的爭議解決方式為具拘束力之個別仲裁(不得提起集體訴訟)——這通常是萬不得已時的最後手段,並非此次申請的必要步驟,先了解即可。

填寫申請資料

請依實際狀況填寫下列欄位;系統會依你填寫的內容自動組成完整的工單/Email 文字。留白的欄位,最終文字中會以【提示文字】標示,方便你事後補齊。

帳號識別

受影響的服務與外洩憑證

損失摘要
佐證資料

發生時間

多數 AI 平台的每日用量統計以 UTC 為準,若異常用量橫跨兩個日期,建議兩種時間都填寫,對方就不需要自己換算時區。

金額與 Token 用量

逐把 Key 明細(選填,可新增多列)

請求來源 IP/設備

其他佐證資料

以下項目請勾選符合你情況的敘述;未勾選的項目不會出現在最終文字中。

其他服務之確認
已完成之處置
請求事項

產生結果