关于我的dsh客户端api密钥被盗刷这件事

樱井咲夜 2026-09-30 20:05 1




如图所示在我今天早上登录deepseek桌面端之后,在我不知情的情况下突然多出来的一个apikey


看上去也不是很不正常的情况吧……毕竟是给客户端专用的api


不过就在刚刚,我在网页端(并没有打开桌面端!)的情况下,正在跑任务的时候……突然这个api就开始被大量使用!



可是我网页端只用了这些啊?之后我意识到了api可能泄漏了,于是打开开放平台寻找需要删除的api,然后看到是这个无法删除的api在吃我的token!


当时还只是被盗刷了10元左右,等到我注意到这个只能通过登出所有设备才能退出时,就已经消耗了40了……


根据描述,这个api只能在桌面端使用吧……(不过似乎网页端也可以使用)


有没有知道的大佬可以帮忙推理一下到底发生了什么?

最新回复 (11)
  • Gehenna 09-30 20:10
    1楼

    API KEY应该只能在官网控制台才能生成吧,是不是账号密码被盗了?

  • 樱井咲夜 楼主 09-30 20:12
    2楼

    似乎是在登录桌面端的时候这个apikey就自动生成了

  • Gehenna 09-30 20:13
    3楼

    那只有可能是你用dsh网页搜索或者子代理用到了deepseek模型了

  • 樱井咲夜 楼主 09-30 20:17
    4楼

    (帖子已被作者删除)

  • koutelu 09-30 20:18
    5楼

    看对话日志,deepseek-account是走的dsh的key,deepseek-official走的是自定义的key。dsh桌面版生成key之后,web能读取并使用这个key的。

  • 星光熠熠 09-30 20:23
    6楼

    你网页端是指dsh web吗?

    deepseek harness桌面端和deepseek harness web 共用配置文件

    桌面端登录的时候就已经切换到了桌面端key并写入了共用配置文件。


    可能是你自己用的。

  • 樱井咲夜 楼主 09-30 20:24
    7楼

    当时我在运行的两个任务(一个是第三方key,另一个是api的key,也能对上token消耗)



  • 樱井咲夜 楼主 09-30 20:25
    8楼

    我是有过这种想法,但是找不到具体是在哪里使用的所以有点疑惑

  • 星光熠熠 09-30 20:26
    9楼

    桌面端和web端没什么区别,桌面端也只是套了个壳子的web端,共用配置文件。

  • 樱井咲夜 楼主 09-30 20:35
    10楼

    这样子的吗!不过我还是很疑惑到底是什么地方用了这50m的token……!包括在开放平台上显示的有差不多30m的token未命中缓存也是很奇怪!附上了主程序和子程序的消耗






  • 樱井咲夜 楼主 09-30 20:39
    11楼

    这是当时我的api用量,那个7m的用量我现在在用其他模型跑,所以当时应该是少一些的——!


* 帖子来源Linux.do
返回