OX Research повідомила про CVE-2026-82533 у DeepSeek Harness, інструменті для запуску ШІ-агентів. За даними дослідників, агент у пісочниці міг однією командою вимкнути власне обмеження.
Звіт пов’язує проблему з локальним API керування без автентифікації, який довіряв заголовку Host, переданому клієнтом. У ньому вказано, що зачеплено версії 0.1.1-rc.2 та раніші, а для усунення проблеми рекомендовано оновитися до 0.1.2-alpha.1 або новішої версії.
Перевірка тверджень:
- OX Research повідомила про CVE-2026-82533 у DeepSeek Harness. (підтверджено самою публікацією: доказ; «OX Research found and disclosed a critical vulnerability in DeepSeek Harness, DeepSeek’s open-source AI coding-agent harness, that allowed a sandboxed AI agent to disable its own confinement with a single shell command – on shipped defaults, with no network exposure and no credentials.»)
- За даними OX Research, вразливість дозволяла агенту в пісочниці однією командою вимкнути власне обмеження. (підтверджено самою публікацією: доказ; «That meant a single command was enough. From inside the sandbox, the agent could call the harness’s own unauthenticated API and elevate its session to ‘danger-full-access’ with approval set to ‘never’. Every command after that ran unconfined and without prompting.»)
- У звіті OX Research сказано, що API керування DeepSeek Harness був доступний на локальному HTTP-порту без автентифікації та визначав довіру за заголовком Host, переданим клієнтом. (підтверджено самою публікацією: доказ; «DeepSeek Harness exposed its agent-control API on a local HTTP port without authentication, relying solely on the client-supplied ‘Host’ request header to determine whether a request was trusted rather than verifying the connection’s actual peer address.»)
- Звіт OX Research вказує, що зачеплено DeepSeek Harness 0.1.1-rc.2 та раніші версії. (підтверджено самою публікацією: доказ; «Affected Product(s) Version(s) DeepSeek Harness (
dsh) 0.1.1-rc.2 and earlier») - Звіт OX Research рекомендує оновити DeepSeek Harness до 0.1.2-alpha.1 або новішої версії. (підтверджено самою публікацією: доказ; «To resolve this issue, upgrading to DeepSeek Harness 0.1.2-alpha.1 or later is recommended.»)
Першоджерела:
оцінка 84.1 · тип incident · ревізія 1 · історії st-2n2nif