🔐 AI API Key 泄露检测 · Leak Radar
粘贴你的 OpenAI / Anthropic / Google AI / Groq / Perplexity / HuggingFace / xAI API Key,浏览器本地 SHA-256 哈希后,比对公开互联网持续采集的泄露指纹库。原始 Key 不离开本设备。
隐私架构:
window.crypto.subtle.digest("SHA-256") 在你浏览器内完成;服务端只接收 64 字符十六进制哈希值,原始 Key 不离开本设备,仅供学习与研究使用。
📡 公开指纹库实时统计
145真泄露指纹
024h 新增
7活跃采集源
9涉及厂商
150总采集候选
数据更新于 2026-07-30 13:09 UTC · cron 每 2 小时增量采集
按厂商 · 谁的 Key 泄露最多
| 厂商 | 真泄露数 | 占比 |
|---|---|---|
| Google AI Studio | 80 | 55.2% |
| Groq | 21 | 14.5% |
| OpenAI Project | 17 | 11.7% |
| OpenRouter | 7 | 4.8% |
| Anthropic API03 | 5 | 3.4% |
| DeepSeek | 5 | 3.4% |
| Perplexity | 4 | 2.8% |
| HuggingFace | 3 | 2.1% |
按源 · 哪里捡到的
| 采集源 | 真泄露数 | 占比 |
|---|---|---|
| github_code_search | 42 | 29.0% |
| huggingface | 39 | 26.9% |
| pypi | 37 | 25.5% |
| postman | 12 | 8.3% |
| deploy_js | 9 | 6.2% |
| github_gist | 4 | 2.8% |
这个项目怎么工作的
📊 采集:从 10 个公开来源(公共代码仓库、公共包索引、公共部署产物等)持续做被动扫描与去重统计,仅对已公开可访问的内容做指纹化处理
🔒 存档:指纹库主表只保存哈希值与来源元数据,原始 Key 不进入主表;浏览器本地完成哈希计算,原始 Key 不离开本设备
🔬 用途:仅供学习与研究使用,帮助开发者快速核对自己的 Key 是否出现在公开互联网;不做有效性验证、不发起任何上游请求
🔒 存档:指纹库主表只保存哈希值与来源元数据,原始 Key 不进入主表;浏览器本地完成哈希计算,原始 Key 不离开本设备
🔬 用途:仅供学习与研究使用,帮助开发者快速核对自己的 Key 是否出现在公开互联网;不做有效性验证、不发起任何上游请求