主 题:CPA被盗
发 布 者:mlone
标签分类: 日常
时 间:2026-08-25 12:14:32
内容预览:前几天我朋友的codex额度一夜间清空让ai查了下,原来是ai部署时配置错误,nginx给所有公网请求自动注入管理密钥然后又被修改了config.yaml配置然后额度被用光朋友一怒之下把cpa删了,这周好不容易又是重置,又送重置卡结果今天一看又额度用光了目前怀疑是oauth认证也被拿走用了这种情况下应该怎么做才能让之前的oauth失效呢?官网只看到退出所有会话?这个就行么?其他后续要做的安全措施包括不限于:退出所有会话添加MFA修改账号密码删除所有APIKEY再次提醒用cpa的都要注意了,我自己部署的也经常有ip来爆破登录,管理密钥一定要强壮
直达链接: https://www.nodeseek.com/post-892956-1
发 布 者:mlone
标签分类: 日常
时 间:2026-08-25 12:14:32
内容预览:前几天我朋友的codex额度一夜间清空让ai查了下,原来是ai部署时配置错误,nginx给所有公网请求自动注入管理密钥然后又被修改了config.yaml配置然后额度被用光朋友一怒之下把cpa删了,这周好不容易又是重置,又送重置卡结果今天一看又额度用光了目前怀疑是oauth认证也被拿走用了这种情况下应该怎么做才能让之前的oauth失效呢?官网只看到退出所有会话?这个就行么?其他后续要做的安全措施包括不限于:退出所有会话添加MFA修改账号密码删除所有APIKEY再次提醒用cpa的都要注意了,我自己部署的也经常有ip来爆破登录,管理密钥一定要强壮
直达链接: https://www.nodeseek.com/post-892956-1