

尊敬的会员及合作伙伴:
您好!
一、事件背景与原因说明
为切实保障您的账户资产与业务数据安全,我司于近期加强了安全风控巡检。在检测过程中我们发现代理平台存在安全漏洞,攻击者可利用该漏洞绕过权限验证,获取代理平台的API连接密码。我司已于第一时间修复了该漏洞,并为官方代理平台发布了安全补丁。但截至目前,仍有少数代理平台用户未及时安装最新安全补丁。
发现这些未打补丁的代理平台成为黑客的攻击入口,导致API密码被窃取。黑客获取密码后,利用API接口批量将代理平台下管理的域名解析至非法网站,轻则影响网站正常访问,重则导致域名被监管部门封禁、被搜索引擎降权,甚至面临法律风险。
虽然目前未造成大范围影响,但为将安全风险扼杀在萌芽状态,我司决定启动一次主动安全升级:对所有超过180天未修改的API密码、代理平台FTP密码进行一次性批量重置。此举旨在构建更坚固的账户防护体系,防患于未然。
二、 本次调整涉及的用户范围
本次操作针对所有通过API接口进行业务管理的用户,具体包括两类场景:
1.使用“代理平台” 为客户开通或管理业务的合作伙伴。
2.通过API编程接口 直接操作自己账户业务的开发者或企业用户。
三、 密码重置后,您需要做什么?(分场景操作指南)
您的API密码被重置后,原有的连接将失效。请根据您的使用场景,按以下指引恢复业务:
此场景不仅需要更新密码,还必须为您的代理平台安装最新安全补丁,否则可能导致功能异常。
操作步骤(共三步):
1.获取新密码:登录官网(www.west.cn),进入 管理中心 > 账号管理 > API接口配置,查看或重新修改您的API连接密码。
2.更新代理平台:
改密码:登录您的代理平台后台,在 系统设置 > 系统设置 中,将API密码修改为第1步获取到的新密码并保存。
具体参考文档:https://www.west.cn/faq/list.asp?unid=2692
3.打补丁(关键):回到代理平台后台首页,点击“立即升级”,然后一键安装所有最新补丁,确保当前版本号与最新版本号一致。
此场景无需操作代理平台,仅需更新您的代码或系统中的密码配置。
操作步骤:登录官网获取新密码(路径同上),然后将您业务系统中调用的旧API密码替换为最新密码即可。
四、 重要时间节点与温馨提示
生效时间:本次批量重置操作将于本公告发布之日(2026年8月14日)起执行。为避免业务中断,请您尽快按上述指引完成更新。
安全建议:我们强烈建议您建立定期更换API密码的习惯(例如每3个月更换一次),这是防范账户盗用最有效、成本最低的手段之一。
如您在操作过程中遇到任何技术问题,请及时联系我司技术支持团队,我们将竭诚为您服务。
特此公告。
西部数码运维安全中心
2026年8月14日