OX Research сообщила об уязвимости CVE-2026-82533 в DeepSeek Harness, инструменте для запуска ИИ-агентов. По данным исследователей, агент в песочнице мог одной командой отключить собственное ограничение.

Отчёт связывает проблему с локальным API управления без аутентификации, который доверял переданному клиентом заголовку Host. Он указывает, что затронуты версии 0.1.1-rc.2 и более ранние, а обновление до 0.1.2-alpha.1 или новее рекомендовано для устранения проблемы.

Проверка утверждений:

  • OX Research сообщила об уязвимости CVE-2026-82533 в DeepSeek Harness. (подтверждено самой публикацией: доказательство; «OX Research found and disclosed a critical vulnerability in DeepSeek Harness, DeepSeek’s open-source AI coding-agent harness, that allowed a sandboxed AI agent to disable its own confinement with a single shell command – on shipped defaults, with no network exposure and no credentials.»)
  • По данным OX Research, уязвимость позволяла агенту в песочнице одной командой отключить собственное ограничение. (подтверждено самой публикацией: доказательство; «That meant a single command was enough. From inside the sandbox, the agent could call the harness’s own unauthenticated API and elevate its session to ‘danger-full-access’ with approval set to ‘never’. Every command after that ran unconfined and without prompting.»)
  • В отчёте OX Research сказано, что API управления DeepSeek Harness был доступен на локальном HTTP-порту без аутентификации и определял доверие по заголовку Host, переданному клиентом. (подтверждено самой публикацией: доказательство; «DeepSeek Harness exposed its agent-control API on a local HTTP port without authentication, relying solely on the client-supplied ‘Host’ request header to determine whether a request was trusted rather than verifying the connection’s actual peer address.»)
  • Отчёт OX Research указывает, что затронуты DeepSeek Harness 0.1.1-rc.2 и более ранние версии. (подтверждено самой публикацией: доказательство; «Affected Product(s) Version(s) DeepSeek Harness (dsh) 0.1.1-rc.2 and earlier»)
  • Отчёт OX Research рекомендует обновить DeepSeek Harness до 0.1.2-alpha.1 или новее. (подтверждено самой публикацией: доказательство; «To resolve this issue, upgrading to DeepSeek Harness 0.1.2-alpha.1 or later is recommended.»)

Первоисточники:

оценка 84.1 · тип incident · ревизия 1 · истории st-2n2nif