重要聲明
本工具為社群自製,與 Zeabur 官方無關,所產生內容也不構成法律意見。它只是協助你有條理地整理事實與佐證資料;實際是否獲得賠償、賠償金額多寡,仍完全取決於 Zeabur 官方的審核結果。送出前請務必自行核對所有內容是否正確無誤。
應該從哪個管道申請賠償?
遭遇本次事件後,你可以透過以下管道申報損失並請求賠償;建議優先使用官方工單系統,Email 僅作為備援與存底之用。
事件摘要
2026 年 8 月 27 日,Zeabur 通知受影響用戶:攻擊者除了先前已知的外洩範圍外,還進一步取得了符合敏感憑證命名模式或數值格式的專案環境變數。
本次可能遭外洩、需特別留意的環境變數包含(但不限於):
- ANTHROPIC_API_KEY
- OPENROUTER_API_KEY
- OPENAI_API_KEY
- DATABASE_URL
- GITHUB_TOKEN
- JWT_SECRET
- MONGODB_URI
- MYSQL_PASSWORD
- POSTGRES_PASSWORD
- REDIS_PASSWORD
- SECRET_KEY
- 以及任何數值格式符合 AWS、GitHub、Anthropic、OpenRouter、OpenAI 或 Stripe 憑證格式的變數,不論變數名稱為何
Zeabur 表示,目前沒有證據顯示 Zeabur 帳號憑證、個人資料、伺服器日誌、其他專案資料或金流/信用卡資訊遭到存取。
首選管道:Zeabur 官方工單系統
Zeabur 於事件通知信中明確表示「相關工單將以最高優先級處理」,且工單系統中設有「Billing」(帳務)分類,是處理本類財務申報最直接、最正式的管道,建議優先透過此管道提出申請。
前往 Zeabur 工單中心建立工單時,請選擇「Billing」分類,讓客服團隊能第一時間分派給正確的處理窗口。
備援管道:Email(非官方指定申訴管道)
根據公開的服務條款內容,Zeabur 並未設有專門處理資安或賠償申訴的官方 Email 信箱,因此 Email 並非正式的申訴管道。建議僅將本文字作為個人存底,或於工單長時間未獲回覆時作為追蹤之用,而非取代工單申請。
送出前,建議先了解服務條款中的幾個重點
以下為根據公開資訊整理之摘要,正式文字請以 Zeabur 官方服務條款頁面為準。
- Zeabur 服務條款中的整體賠償責任上限,為「100 美元」與「事發前 12 個月內你支付給 Zeabur 之費用」兩者取其高者——這是平台費用層級的合約上限,並非保證會全額補償 Anthropic、OpenAI 等第三方服務商所產生的費用。
- 服務條款要求用戶在發現帳號或安全性遭未授權使用時,應儘速通報 Zeabur。
- 服務條款並未針對資安事件訂定固定的賠償公式;本申請屬於附具體佐證的請求,而非保證獲得賠付的契約權利。
- 服務條款約定的爭議解決方式為具拘束力之個別仲裁(不得提起集體訴訟)——這通常是萬不得已時的最後手段,並非此次申請的必要步驟,先了解即可。
填寫申請資料
請依實際狀況填寫下列欄位;系統會依你填寫的內容自動組成完整的工單/Email 文字。留白的欄位,最終文字中會以【提示文字】標示,方便你事後補齊。