AI 导读
阿易 AI Notes 给出一套面向工程师的密钥泄露紧急排查四步法,第一步是按危害优先级轮换阿里云、AWS、GCP 的云凭证(AK/SK),再换 GitLab、GitHub Personal Access Token 与 SSH 密钥并重置内网 VPN 密码。
正文
📌 每一个工程师今天就该执行的「紧急排查四步法」:
1. 立即凭证轮换(按危害优先级):第一排查阿里云/AWS/GCP 的云凭证(AK/SK),第二轮换 GitLab/GitHub Personal Access Token,第三重新生成 SSH 密钥并重置内网 VPN 密码;
2. 内部审计:重点看内网 Git 仓库过去 48 小时内的认证与克隆记录,注意防范“合法账户但在异常非工作时间、异地 IP 的正常调用”;
3. 封杀生产密钥进上下文:无论是 .env 文件、临时测试参数,还是自动化脚本,严禁直接丢进 Agent 的 Prompt 或本地工作区;
4. 宁走官方通道或自建代理:坚决禁用任何不知底细的廉价中转站,默认假设它们都在留存并倒卖日志。
来源:@AYi_AInotes · x.com