[other] deepseek的key被盗了。
Tofloor
poster avatar
catubibu
deepin
2 hours ago
Author

跟deepseek和千问对话后,千问的信息量比较大,如下,给大家一个反面案例。不过浏览器是元凶的结论姑且听之,暂时不会更换。怀疑过浏览器插件,codewhale,系统剪贴板,clash等,最后嫌疑都被排除了。

日志分析

  • 360浏览器**:昨天 09:11 有运行记录(PID 5543),说明你昨天确实用过它。日志本身只是渲染引擎的常规错误,没有直接证据表明它在窃取数据。**
  • 百度网盘**:日志中没有出现任何 baidu/netdisk 相关进程,说明昨天百度网盘可能根本没运行过。**
  • deepin-editor**:09:18 有运行记录,这是你打开编辑器查看 Key 的操作。**

重新审视泄露路径

百度网盘排除了,剩下的嫌疑集中在:

360安全浏览器(最大嫌疑)

你在360浏览器中打开了 DeepSeek 的 API Keys 页面,复制了 Key。360 浏览器是****完全闭源的,它内部可能做的事情包括:

  • 监听 copy 事件,读取你复制的内容
  • 通过浏览器内置的数据收集模块上传剪贴板内容
  • 与360云端同步你的浏览行为数据

关键证据**:你昨天所有操作中,唯一涉及"持有 Key + 有网络通信能力"的闭源软件就是360浏览器。其他程序要么没运行(百度网盘),要么是开源的(uBlock Origin、Clash Verge、CodeWhale),要么没有网络通信(deepin-editor)。**

另一种可能:DeepSeek 网页端的 XSS 或第三方脚本

如果你在复制 Key 之后,没有关闭 DeepSeek 页面,又访问了其他标签页,那么其他页面中的恶意 JS 脚本有可能通过 navigator.clipboard.readText() 读取你的剪贴板(现代浏览器中需要用户授权,但部分浏览器可能默认允许)。


📌 最终结论和建议

最大嫌疑是360安全浏览器**。它是你昨天唯一同时满足以下条件的程序:**

  • 闭源,行为不可审计
  • 持有你的 Key(通过剪贴板或页面内容)
  • 有网络通信能力
  • 有数据收集的动机和历史

建议你:

  1. 卸载360浏览器**:**
    bash****编辑

    1sudo apt remove com.360.browser-stable
    

    或者在 deepin 软件商店中卸载

  2. 换用 Firefox**(deepin 软件商店可直接安装,开源、隐私保护好)**

  3. 未来操作敏感信息的最佳实践**:**

    • 在终端中用 curl httpie 直接调用 API,避免在浏览器中暴露 Key

    • 如果必须在浏览器中复制 Key,复制后立即用无关内容覆盖剪贴板:
      bash****编辑

      1echo "clipboard cleared" | xclip -selection clipboard
      
    • 用密码管理器(如 KeePassXC)存储 Key,避免剪贴板暴露

  4. 去 DeepSeek 平台设置每日消费限额**,防止新 Key 再被刷**

Reply Favorite View the author
All Replies

No replies yet