У меня только что угнали OpenRouter API ключ и слили 100$.
Я думал промышляют конкуренты lovarus.ru, но выяснилось, что заход был на другой проект. И если с lovarus.ru я перестраховался, то тот проект был личный, и я не удосужился выставить лимиты для API ключа.
Короче, решил записать для вас 5-минутный гайд, как сократить риски от утечки API ключа, продублировал на youtube.
А сейчас буду читать логи сервера с агентом, и изучать область поражения и как смогли достать мой ключ.
Post #619
2.22K