大家抓紧看看 deepseek 开放平台有没有异常 apikey!

leoaflavell 2026-06-11 12:54 1

1.起因:一个月来我的 deepseek 用量异常,钱烧的特别快(100 附近),但 token 用量妥妥不正常. 我本地只在 cowork 中会使用,只在 ccswitch 中添加过 deepseek.ccswitch 只用 700mtoken,deepseep 显示我使用了接近 5 个亿.
2.端倪:我检查了 apikey 列表,有多个未知 key.
3.发起 2 次投诉:deepseek 官方未理会.
4.删除异常 key,无奈之举
5.今天又发现了 3 个异常 key.
6.后知后觉账号泄漏,我一直觉得自己是扫码+手机验证登录的 deepseek!!
deepseek 的开放平台是完全可以通过密码登录!!!没有任何风控!!没有任何二次校验!!!
我的密码确实是很旧了,是自己的问题,立马改了一下.
提醒一下大家!如果有类似情况抓紧修改密码!
同时我觉得 deepseek 犯这种错误真的不应该.
最新回复 (34)
  • maomaosang 06-11 13:00
    1
    “deepseek 犯这种错误”
  • sduoduo233 06-11 13:01
    2
    密码泄露了还怪 deepseek
  • docx 06-11 13:03
    3
    等会学 A\风控到爆又要不乐意了
  • leoaflavell 楼主 06-11 13:05
    4
    @sduoduo233
    @maomaosang 对 是我自己的问题 但作为一个成熟的开放平台,这完全是平台安全机制的设计缺陷。
  • BestPix 06-11 13:17
    5
    是不是真的没有任何风控这个不好说吧,我没试过,但异地登录这种判断应该还是有的吧?
  • leoaflavell 楼主 06-11 13:19
    6
    我发帖子初衷就是想提醒一下大家有密码泄露的风险,确实情绪不对顺带嘴了一下 deepseek.
    楼上重点关注完全在把我的行为当动物表演在看,真是“特色”.
  • leoaflavell 楼主 06-11 13:34
    7
    @BestPix 我的账号被添加过很多次 apikey 了 对方肯定是异地+不同设备的 持续时间是一个多月 从结果上看没有风控限制
  • ladeo 06-11 13:34
    8
    密码泄露了还怪 deepseek
  • leoaflavell 楼主 06-11 13:38
    9
    @ladeo 嗯 好的 如果你密码泄露了,长达一个多月,一个异地不同设备的人登录你的账号不断增加减少你的 apikey,你再来说这句.仁者见仁,你是圣人.
  • toubi 06-11 13:44
    10
    我所有平台,都是随机生成的密码,不存在撞库的可能性。
    你是不是多个平台共用一个密码了
  • wysnxzm 06-11 13:45
    11
    虽然密码泄露发现慢但发帖甩锅快
  • MIUIOS 06-11 13:47
    12
    @leoaflavell #9 你长达一个月自己都没发现?
  • leoaflavell 楼主 06-11 13:51
    13
    @toubi 是的,这个账号是 deepseek 还在赠送 token 的时候注册的了.现在也在使用随机生成的密码了.
  • leoaflavell 楼主 06-11 13:55
    14
    @MIUIOS 嗯嗯,deepseek 我没当主力模型在用,用来放在 cowork 整理文档比较多,发现欠费了才上去看了看.
  • fzhw88 06-11 14:06
    15
    我没有印象在 DeepSeek 用过密码登录,基本是能微信/短信验证登录的都不设置密码了。
  • xing7673 06-11 14:13
    16
    我试了一下,它网页设计确实很容易撞库破解,不设验证码,不启用二次验证
  • Vaspike 06-11 14:54
    17
    我看了看我的, 好像没设置过密码, 一直是验证码登录
  • idealhs 06-11 15:17
    18
    就是你这种人害的大家银行转账都不方便
  • fkdtz 06-11 16:18
    19
    屏幕前的各位就没有责任吗?
  • tengxun 06-11 16:32
    20
    "同时我觉得 deepseek 犯这种错误真的不应该."-------你都没有确认是 deepseek 犯的错,就给别人定罪了啊 密码泄露了吧 本地搞什么插件获取到你的权限了吧
  • metamask 06-11 16:39
    21
    双方都能理解。

    密码保管不妥肯定是自身问题的。
    就是平台确实可以考虑风控,但这属于 option 的范畴了,按道理平台是有 2fa 啥的。用量异常提醒之类。
  • popvlovs 06-11 16:44
    22
    想起来很久以前关于信用卡失密被盗刷责任到底在哪一方的大讨论了
  • v2orz 06-11 16:46
    23
    ds 要做的事情很多,对 B 都没做,对 C 客户也收费这么低,个人觉得他更多是用于丰富训练数据和探索应用情况,而不是要做一个豆包一样的应用产品

    所以在风控这些方面做得弱一些是很正常的,他根本不会招一堆普通开发者进去完善这些周边设施
  • lnbiuc 06-11 16:50
    24
    你怎么给自己和 deepseek 划分责任的
    你占 1%,deepseek 占 99%吗
  • jjeyz 06-11 17:03
    25
    很有道理,为了提高安全性,建议国内外的 ai 厂商都加强 kyc ,和每次调用人脸识别验证。
  • jjx 06-11 17:08
    26
    兄弟,你这口气
    怎么这么像小仙女呢
  • ybz 06-11 17:13
    27
    。。。可能压根就是不是密码泄露,哪个浏览器插件拿了 cookie 也说不定
  • jpyl0423 06-11 17:15
    28
    哈哈,真是逆天
  • kaivbv 06-11 17:57
    29
    我里面就 10 块钱,我担心啥啊
  • Rust2015 06-11 18:47
    30
    @kaivbv 十块,动作不大的话,能用十天,一天一块
  • zjmdp 06-11 19:30
    31
    我站楼主这边,任何一个大平台,异地,非常用设备触发二次验证理应被考虑,楼主的吐槽没有任何问题
  • haukuen 06-11 19:39
    32
    在没有 2fa 的情况下频繁异地也没有风控确实有点问题
  • kneo 06-11 20:39
    33
    天天用 VPN 登陆的,在这说异地风控……我自愿承担所有风险,求所有 AI 平台不要对我账号风控。
  • Chuckle 06-11 22:23
    34
    理论来说,异地要手机号接码啥的操作,已经基操了,没有确实有问题
* 帖子来源V2EX
返回