Schwachstelle in DeepSeek Harness ermöglicht Deaktivierung der Sandbox
Teaser aus der Quelle
Eine Schwachstelle im Open-Source-Tool DeepSeek Harness erlaubt es einem in einer Sandbox laufenden AI-Agenten, diese mit einem einzigen Befehl zu deaktivieren. Dadurch kann der Agent auf unvertrauenswürdige Dateien zugreifen und außerhalb seines Arbeitsbereichs schreiben. Es wird empfohlen, das Tool so schnell wie möglich zu aktualisieren oder alternative Sicherheitsmaßnahmen zu ergreifen.
Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.
Artikel bei The Hacker News lesen →Mehr zu DeepSeek
Weitere Empfehlungen
- CVE-2026-55605medium@arikusi/deepseek-mcp-server: Missing Authentication on Self-Hosted HTTP MCP Endpoint
- CVE-2026-55605none@arikusi/deepseek-mcp-server: Missing Authentication on Self-Hosted HTTP MCP Endpoint
- CVE-2026-55604high@arikusi/deepseek-mcp-server has an Authorization Bypass Through User-Controlled Key
- CVE-2026-55604none@arikusi/deepseek-mcp-server has an Authorization Bypass Through User-Controlled Key
- osv:MAL-2026-13420noneMalicious code in @innocarpe/deepseek-build (npm)
- osv:CVE-2026-55604none@arikusi/deepseek-mcp-server has an Authorization Bypass Through User-Controlled Key
- osv:CVE-2026-55605none@arikusi/deepseek-mcp-server Missing Authentication on Self-Hosted HTTP MCP Endpoint
- CVE-2026-45311criticalCodeWhale is a DeepSeek + MiMo coding agent in terminal. From 0.3.0 to 0.8.23, the run_tests tool executes cargo test in the workspace with ApprovalRequireme…
Weitere News-Einträge
- Newsdarkreading2026-08-03Chinese Actor Weaponizes Deepseek AI Agent to Attack Security Firm
- Newsbleepingcomputer2026-07-31Hacker uses DeepSeek AI to autonomously attack vulnerable servers
- Newsthehackernews2026-07-31Chinese Hacker Commands DeepSeek via Telegram to Launch Autonomous Attacks
- Newstheregister-security2026-07-01Somebody told DeepSeek to build in-browser ransomware and it gleefully complied
- Newsthehackernews2026-07-01AI-Generated Browser Ransomware Abuses Chromium API on Windows, Linux, macOS, Android
- Newsheise-securityMehrere Plug-ins für JetBrains-IDEs stehlen API-Keys für OpenAI, DeepSeek & Co.
Quelle: https://thehackernews.com/2026/09/deepseek-harness-flaw-let-ai-agents.html
ID