OX Research съобщи за CVE-2026-82533 в DeepSeek Harness, инструмент за стартиране на ИИ агенти. Според изследователите агент в пясъчника е можел с една команда да изключи собственото си ограничение.
Докладът свързва проблема с локален API за управление без удостоверяване, който се е доверявал на заглавката Host, подадена от клиента. В него се посочва, че са засегнати версия 0.1.1-rc.2 и по-ранните, а за отстраняване на проблема се препоръчва обновяване до 0.1.2-alpha.1 или по-нова версия.
Проверка на твърденията:
- OX Research съобщи за CVE-2026-82533 в DeepSeek Harness. (потвърдено от самата публикация: доказателство; «OX Research found and disclosed a critical vulnerability in DeepSeek Harness, DeepSeek’s open-source AI coding-agent harness, that allowed a sandboxed AI agent to disable its own confinement with a single shell command – on shipped defaults, with no network exposure and no credentials.»)
- Според OX Research уязвимостта е позволявала на агент в пясъчника с една команда да изключи собственото си ограничение. (потвърдено от самата публикация: доказателство; «That meant a single command was enough. From inside the sandbox, the agent could call the harness’s own unauthenticated API and elevate its session to ‘danger-full-access’ with approval set to ‘never’. Every command after that ran unconfined and without prompting.»)
- В доклада на OX Research се казва, че API за управление на DeepSeek Harness е бил достъпен на локален HTTP порт без удостоверяване и е определял доверието по заглавката Host, подадена от клиента. (потвърдено от самата публикация: доказателство; «DeepSeek Harness exposed its agent-control API on a local HTTP port without authentication, relying solely on the client-supplied ‘Host’ request header to determine whether a request was trusted rather than verifying the connection’s actual peer address.»)
- Докладът на OX Research посочва, че са засегнати DeepSeek Harness 0.1.1-rc.2 и по-ранните версии. (потвърдено от самата публикация: доказателство; «Affected Product(s) Version(s) DeepSeek Harness (
dsh) 0.1.1-rc.2 and earlier») - Докладът на OX Research препоръчва DeepSeek Harness да се обнови до 0.1.2-alpha.1 или по-нова версия. (потвърдено от самата публикация: доказателство; «To resolve this issue, upgrading to DeepSeek Harness 0.1.2-alpha.1 or later is recommended.»)
Първоизточници:
оценка 84.1 · тип incident · ревизия 1 · истории st-2n2nif