Как защитить API ключи от кражи и сливов
В@vibe_coding_channelмедиа / агрегатор
1 месАвтор делится личным опытом потери 100$ из-за утечки API ключа OpenRouter и дает советы по настройке лимитов для безопасности.
У меня только что угнали OpenRouter API ключ и слили 100$.
Я думал промышляют конкуренты lovarus.ru, но выяснилось, что заход был на другой проект. И если с lovarus.ru я перестраховался, то тот проект был личный, и я не удосужился выставить лимиты для API ключа.
Короче, решил записать для вас 5-минутный гайд, как сократить риски от утечки API ключа, продублировал на youtube.
А сейчас буду читать логи сервера с агентом, и изучать область поражения и как смогли достать мой ключ.
Кратко (AI)
Автор рассказывает о потере 100$ из-за утечки API ключа OpenRouter на личном проекте, где не были установлены лимиты. В связи с этим он подготовил гайд по минимизации рисков при работе с API и планирует провести расследование инцидента.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖