8月24日,奇安信威胁情报中心披露,DeepSeek开源的Agent框架DeepSeek Harness(DSH)存在一处严重的未授权远程代码执行(RCE)漏洞,漏洞编号QVD-2026-57410,CVSS评分高达9.8分,属于“极危”级别。该漏洞源于DSH Web服务对/api接口的信任判断机制存在缺陷,系统仅通过不可靠的HTTP Host请求头来验证请求是否来自本机回环地址。攻击者可轻松伪造该请求头,欺骗服务器绕过安全限制,进而访问原本仅限本地调用的特权RPC接口。由于DSH Agent本身具备执行Bash命令、读写文件等系统级高权限能力,若服务通过Docker端口映射或反向代理等部署方式暴露至公网或局域网,攻击者无需身份认证即可接管服务器并执行任意系统命令。目前受影响版本为0.1.1-rc.2,尚未分配CVE编号,建议已部署该服务的用户立即排查网络配置,收敛Web接口暴露面。
事件分析
核心观点:AI Agent赋予了大模型操作系统的“手”,其基础组件的安全疏漏将直接导致服务器最高权限的沦陷。
原文链接:Linux.do

评论前必须登录!
立即登录 注册