← к ленте

Как защитить API ключи от кражи и сливов

В@vibe_coding_channelмедиа / агрегатор
1 мес

Автор делится личным опытом потери 100$ из-за утечки API ключа OpenRouter и дает советы по настройке лимитов для безопасности.

У меня только что угнали OpenRouter API ключ и слили 100$. Я думал промышляют конкуренты lovarus.ru, но выяснилось, что заход был на другой проект. И если с lovarus.ru я перестраховался, то тот проект был личный, и я не удосужился выставить лимиты для API ключа. Короче, решил записать для вас 5-минутный гайд, как сократить риски от утечки API ключа, продублировал на youtube. А сейчас буду читать логи сервера с агентом, и изучать область поражения и как смогли достать мой ключ.

Кратко (AI)

Автор рассказывает о потере 100$ из-за утечки API ключа OpenRouter на личном проекте, где не были установлены лимиты. В связи с этим он подготовил гайд по минимизации рисков при работе с API и планирует провести расследование инцидента.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖