@ZeYang我的 API 中转站被爆破了:CLIProxyAPI 管理接口入侵复盘 中发帖

一、事情经过
7 月 30 日,我部署在 api.***.cloud 上的 CPA(CLIProxyAPI v7.2.100)出现异常调用 查日志后发现:有人通过管理接口给自己签发了一把 API key,然后用我的上游额度白嫖模型调用
攻击时间线非常清晰:


12:29:57 – 12:31:02:来自全球几十个不同 IP 的请求密集访问 GET /v0/management/api-keys,全部返回 401,每次耗时 58–61ms;此后爆破全天不断(14:48、深夜均有波次,一直持续到次日凌晨 01:44,全天共 249 次尝试)


13:18:54:一个新 IP(103.151.173.208 日本IKUUU VPN 出口)第一次请求就返回 200


13:18:55:同一 IP 发起 PUT /v0/management/api-keys,日志打出 api-keys...