OX Research съобщи за CVE-2026-82533 в DeepSeek Harness, инструмент за стартиране на ИИ агенти. Според изследователите агент в пясъчника е можел с една команда да изключи собственото си ограничение.

Докладът свързва проблема с локален API за управление без удостоверяване, който се е доверявал на заглавката Host, подадена от клиента. В него се посочва, че са засегнати версия 0.1.1-rc.2 и по-ранните, а за отстраняване на проблема се препоръчва обновяване до 0.1.2-alpha.1 или по-нова версия.

Проверка на твърденията:

  • OX Research съобщи за CVE-2026-82533 в DeepSeek Harness. (потвърдено от самата публикация: доказателство; «OX Research found and disclosed a critical vulnerability in DeepSeek Harness, DeepSeek’s open-source AI coding-agent harness, that allowed a sandboxed AI agent to disable its own confinement with a single shell command – on shipped defaults, with no network exposure and no credentials.»)
  • Според OX Research уязвимостта е позволявала на агент в пясъчника с една команда да изключи собственото си ограничение. (потвърдено от самата публикация: доказателство; «That meant a single command was enough. From inside the sandbox, the agent could call the harness’s own unauthenticated API and elevate its session to ‘danger-full-access’ with approval set to ‘never’. Every command after that ran unconfined and without prompting.»)
  • В доклада на OX Research се казва, че API за управление на DeepSeek Harness е бил достъпен на локален HTTP порт без удостоверяване и е определял доверието по заглавката Host, подадена от клиента. (потвърдено от самата публикация: доказателство; «DeepSeek Harness exposed its agent-control API on a local HTTP port without authentication, relying solely on the client-supplied ‘Host’ request header to determine whether a request was trusted rather than verifying the connection’s actual peer address.»)
  • Докладът на OX Research посочва, че са засегнати DeepSeek Harness 0.1.1-rc.2 и по-ранните версии. (потвърдено от самата публикация: доказателство; «Affected Product(s) Version(s) DeepSeek Harness (dsh) 0.1.1-rc.2 and earlier»)
  • Докладът на OX Research препоръчва DeepSeek Harness да се обнови до 0.1.2-alpha.1 или по-нова версия. (потвърдено от самата публикация: доказателство; «To resolve this issue, upgrading to DeepSeek Harness 0.1.2-alpha.1 or later is recommended.»)

Първоизточници:

оценка 84.1 · тип incident · ревизия 1 · истории st-2n2nif