在DeepSeek Harness中发现了一个关键漏洞CVE-2026-82533。DeepSeek Harness是DeepSeek用于运行本地编码代理的开源工具。该漏洞允许AI代理通过利用一个未经身份验证的本地Web接口来绕过自身的沙箱限制并获得对系统的完全访问权限。此绕过可以通过单个shell命令触发,从而禁用文件系统沙箱和敏感操作的批准提示。0.1.1-rc.2之前的版本受到影响,修复措施引入了本地接口的基于令牌的身份验证。 AI
影响 凸显了AI代理框架中实施强大安全措施以防止未经授权访问和操纵的关键需求。
排序理由 披露了AI框架中的关键安全漏洞。[lever_c_demoted from research: ic=1 ai=1.0]
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →