Błąd w DeepSeek Harness pozwolił agentom AI na samoczynne wyłączenie własnych piaskownic bez zgody

Odkryto krytyczną lukę w DeepSeek Harness, pozwalającą agentom AI na samoczynne wyłączenie zabezpieczeń. Zaktualizuj oprogramowanie!

W narzędziu DeepSeek Harness, służącym do uruchamiania agentów AI na maszynie dewelopera, odkryto lukę pozwalającą na wyłączenie piaskownicy zabezpieczającej agenta za pomocą jednego polecenia. Błąd, śledzony jako CVE-2026-82533 i oceniony na 9.4/10, umożliwiał agentowi dostęp do interfejsu webowego narzędzia i zmianę trybu na ‘danger-full-access’, omijając tym samym mechanizm aprobaty dla szerszych uprawnień. Pomimo początkowych zgłoszeń społeczności w sierpniu, oficjalna poprawka trafiła do użytkowników dopiero pod koniec września z wersją 0.1.2-alpha.2, jednak zaleca się instalację wersji 0.1.2-rc.1 lub nowszej, a w przypadku braku możliwości aktualizacji, tymczasowe zatrzymanie interfejsu webowego i usunięcie jego przekierowań.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)