关于我的dsh客户端api密钥被盗刷这件事

1840f5c1f0037a8fafecfdfaa8c5bed9

如图所示在我今天早上登录deepseek桌面端之后,在我不知情的情况下突然多出来的一个apikey

看上去也不是很不正常的情况吧……毕竟是给客户端专用的api

不过就在刚刚,我在网页端(并没有打开桌面端!)的情况下,正在跑任务的时候……突然这个api就开始被大量使用!

可是我网页端只用了这些啊?之后我意识到了api可能泄漏了,于是打开开放平台寻找需要删除的api,然后看到是这个无法删除的api在吃我的token!

当时还只是被盗刷了10元左右,等到我注意到这个只能通过登出所有设备才能退出时,就已经消耗了40了……

根据描述,这个api只能在桌面端使用吧……(不过似乎网页端也可以使用)

有没有知道的大佬可以帮忙推理一下到底发生了什么?

API KEY应该只能在官网控制台才能生成吧,是不是账号密码被盗了?

似乎是在登录桌面端的时候这个apikey就自动生成了

那只有可能是你用dsh网页搜索或者子代理用到了deepseek模型了

(帖子已被作者删除)

看对话日志,deepseek-account是走的dsh的key,deepseek-official走的是自定义的key。dsh桌面版生成key之后,web能读取并使用这个key的。

你网页端是指dsh web吗?
deepseek harness desktop和deepseek harness web
桌面端第一次登录的时候会切换到桌面端key并写入配置文件。

可能是你自己用的。

当时我在运行的两个任务(一个是第三方key,另一个是api的key,也能对上token消耗)

image

我是有过这种想法,但是找不到具体是在哪里使用的所以有点疑惑

桌面端和web端没什么区别,桌面端也只是套了个壳子的web端

这样子的吗!不过我还是很疑惑到底是什么地方用了这50m的token……!包括在开放平台上显示的有差不多30m的token未命中缓存也是很奇怪!附上了主程序和子程序的消耗

这是当时我的api用量,那个7m的用量我现在在用其他模型跑,所以当时应该是少一些的——!