跟deepseek和千问对话后,千问的信息量比较大,如下,给大家一个反面案例。不过浏览器是元凶的结论姑且听之,暂时不会更换。怀疑过浏览器插件,codewhale,系统剪贴板,clash等,最后嫌疑都被排除了。
百度网盘排除了,剩下的嫌疑集中在:
你在360浏览器中打开了 DeepSeek 的 API Keys 页面,复制了 Key。360 浏览器是****完全闭源的,它内部可能做的事情包括:
copy
关键证据**:你昨天所有操作中,唯一涉及"持有 Key + 有网络通信能力"的闭源软件就是360浏览器。其他程序要么没运行(百度网盘),要么是开源的(uBlock Origin、Clash Verge、CodeWhale),要么没有网络通信(deepin-editor)。**
如果你在复制 Key 之后,没有关闭 DeepSeek 页面,又访问了其他标签页,那么其他页面中的恶意 JS 脚本有可能通过 navigator.clipboard.readText() 读取你的剪贴板(现代浏览器中需要用户授权,但部分浏览器可能默认允许)。
navigator.clipboard.readText()
最大嫌疑是360安全浏览器**。它是你昨天唯一同时满足以下条件的程序:**
建议你:
卸载360浏览器**:** bash****编辑
1sudo apt remove com.360.browser-stable
或者在 deepin 软件商店中卸载
换用 Firefox**(deepin 软件商店可直接安装,开源、隐私保护好)**
未来操作敏感信息的最佳实践**:**
在终端中用 curl 或 httpie 直接调用 API,避免在浏览器中暴露 Key
curl
httpie
如果必须在浏览器中复制 Key,复制后立即用无关内容覆盖剪贴板: bash****编辑
1echo "clipboard cleared" | xclip -selection clipboard
用密码管理器(如 KeePassXC)存储 Key,避免剪贴板暴露
去 DeepSeek 平台设置每日消费限额**,防止新 Key 再被刷**
No replies yet
Featured Collection
Popular Events
跟deepseek和千问对话后,千问的信息量比较大,如下,给大家一个反面案例。不过浏览器是元凶的结论姑且听之,暂时不会更换。怀疑过浏览器插件,codewhale,系统剪贴板,clash等,最后嫌疑都被排除了。
日志分析
重新审视泄露路径
百度网盘排除了,剩下的嫌疑集中在:
360安全浏览器(最大嫌疑)
你在360浏览器中打开了 DeepSeek 的 API Keys 页面,复制了 Key。360 浏览器是****完全闭源的,它内部可能做的事情包括:
copy事件,读取你复制的内容关键证据**:你昨天所有操作中,唯一涉及"持有 Key + 有网络通信能力"的闭源软件就是360浏览器。其他程序要么没运行(百度网盘),要么是开源的(uBlock Origin、Clash Verge、CodeWhale),要么没有网络通信(deepin-editor)。**
另一种可能:DeepSeek 网页端的 XSS 或第三方脚本
如果你在复制 Key 之后,没有关闭 DeepSeek 页面,又访问了其他标签页,那么其他页面中的恶意 JS 脚本有可能通过
navigator.clipboard.readText()读取你的剪贴板(现代浏览器中需要用户授权,但部分浏览器可能默认允许)。📌 最终结论和建议
最大嫌疑是360安全浏览器**。它是你昨天唯一同时满足以下条件的程序:**
建议你:
卸载360浏览器**:**
bash****编辑
或者在 deepin 软件商店中卸载
换用 Firefox**(deepin 软件商店可直接安装,开源、隐私保护好)**
未来操作敏感信息的最佳实践**:**
在终端中用
curl或httpie直接调用 API,避免在浏览器中暴露 Key如果必须在浏览器中复制 Key,复制后立即用无关内容覆盖剪贴板:
bash****编辑
用密码管理器(如 KeePassXC)存储 Key,避免剪贴板暴露
去 DeepSeek 平台设置每日消费限额**,防止新 Key 再被刷**