🔐 AI API Key 泄露检测 · Leak Radar
粘贴你的 OpenAI / Anthropic / Google AI / Groq / Perplexity / HuggingFace / xAI API Key,浏览器本地 SHA-256 哈希后,比对公开互联网持续采集的泄露指纹库。原始 Key 不离开本设备。
隐私架构:
window.crypto.subtle.digest("SHA-256") 在你浏览器内完成;服务端只接收 64 字符十六进制哈希值,原始 Key 不离开本设备,仅供学习与研究使用。
📡 公开指纹库实时统计
169真泄露指纹
024h 新增
7活跃采集源
9涉及厂商
174总采集候选
数据更新于 2026-09-13 16:28 UTC · cron 每 2 小时增量采集
按厂商 · 谁的 Key 泄露最多
| 厂商 | 真泄露数 | 占比 |
|---|---|---|
| Google AI Studio | 97 | 57.4% |
| Groq | 27 | 16.0% |
| OpenAI Project | 18 | 10.7% |
| OpenRouter | 7 | 4.1% |
| Anthropic API03 | 5 | 3.0% |
| DeepSeek | 5 | 3.0% |
| Perplexity | 4 | 2.4% |
| HuggingFace | 3 | 1.8% |
按源 · 哪里捡到的
| 采集源 | 真泄露数 | 占比 |
|---|---|---|
| huggingface | 56 | 33.1% |
| github_code_search | 42 | 24.9% |
| pypi | 40 | 23.7% |
| deploy_js | 13 | 7.7% |
| postman | 12 | 7.1% |
| github_gist | 4 | 2.4% |
这个项目怎么工作的
📊 采集:从 10 个公开来源(公共代码仓库、公共包索引、公共部署产物等)持续做被动扫描与去重统计,仅对已公开可访问的内容做指纹化处理
🔒 存档:指纹库主表只保存哈希值与来源元数据,原始 Key 不进入主表;浏览器本地完成哈希计算,原始 Key 不离开本设备
🔬 用途:仅供学习与研究使用,帮助开发者快速核对自己的 Key 是否出现在公开互联网;不做有效性验证、不发起任何上游请求
🔒 存档:指纹库主表只保存哈希值与来源元数据,原始 Key 不进入主表;浏览器本地完成哈希计算,原始 Key 不离开本设备
🔬 用途:仅供学习与研究使用,帮助开发者快速核对自己的 Key 是否出现在公开互联网;不做有效性验证、不发起任何上游请求