DeepSeek 沙箱可被一条命令自关,漏洞 CVE-2026-82533 评分 9.4
jedisct1 · x · 2026-09-09
OX Research 披露 DeepSeek 开源编码智能体框架 DeepSeek Harness (dsh) 的严重漏洞 CVE-2026-82533(CVSS 9.4),该仓库拥有超 21.5 万 GitHub stars。
- 漏洞机制:Harness 将 agent 控制 API 暴露在本地 HTTP 端口且无鉴权,仅凭请求的 Host 头判断可信,而 OS 沙箱只限制文件写入、未封 loopback 网络。沙箱内的 agent 因此能用一条 shell 命令(如 curl)调用该 API,把自身会话提权为 danger-full-access 并关闭审批提示,默认配置下即可自行逃逸。
- 额外问题:日志显示 agent 发的命令被记为 "source": {"kind": "user"},harness 无法区分自家 agent 与真实用户。
- 远程风险:若端口暴露到网络,未鉴权攻击者可完全控制 agent 并导出全部存储的对话。
- 时间线:8 月 24 日披露,8 月 27 日在 0.1.2-alpha.1 修复。建议用户立即升级。
「编程与Agent」频道最新
- IndeHub 第16期线下活动:用 AI Agent 完成从建应用到上架变现全流程 — rudrank · 2026-09-09
- 终端蜂群编码工具 Codus 登陆 Windows,号称一套订阅驱动数百并行 Agent — Scobleizer · 2026-09-09
- 树莓派 60 秒装好 agentgateway,实时查看 OpenAI 日志与 token 花费 — bibryam · 2026-09-09
- 豆包、千问国内外分头卷办公与个人助理,长期记忆或成胜负手 — sujingshen · 2026-09-09
- NVIDIA 官宣 CUDA Rust:用 Rust 写 GPU 内核的两条路线 — ducha_aiki · 2026-09-09
- AI 智能体 Astra 自建存档、远程配流并在 3D 游戏中实时试玩 — IridiumEagle · 2026-09-09