כלי קוד פתוח בשם DeepSeek Harness, המשמש להרצת סוכני קידוד מבוססי AI על מחשבי מפתחים בתוך סנדבוקס מבודד, התגלה כפגיע לפגם שמאפשר לסוכן עצמו לכבות את ההגנה הזו. מדובר בפגיעות בציון CVSS קריטי שמאפשרת לקוד שרץ בתוך המגבלות שהוגדרו לו לפרוץ מהן לחלוטין, ללא צורך באישור משתמש או בגישה חיצונית לרשת.

| מזהה | CVE-2026-82533 |
| מוצר וגרסאות מושפעות | DeepSeek Harness גרסה 0.1.1-rc.2 ומטה |
| חומרה (CVSS) | 9.4 — קריטית |
| מנוצל בפועל | לא דווח על ניצול בשטח; הפגיעות התגלתה ודווחה על ידי חברת מחקר אבטחה לפני פרסום |
| סטטוס תיקון | תוקן בגרסת GitHub 0.1.2-alpha.1 ובגרסת npm 0.1.2-alpha.2 ואילך |
מה קרה
חוקרי חברת OX Security מצאו כי ממשק ה-API המקומי של DeepSeek Harness הסתמך על כותרת Host שמגיעה מהלקוח כדי להחליט אם הבקשה מקורית ולגיטימית, במקום לאמת את זהות הצד השני בפועל. סוכן שרץ בתוך הסנדבוקס — שאמור להיות מוגבל לתיקיית העבודה שלו בלבד — יכול היה להשתמש בפקודת מעטפת בודדת כדי לפנות לממשק הזה ולשנות את מצב ההרשאות של עצמו ל"גישה מלאה ללא אישור". מרגע זה כל פקודה נוספת רצה ללא הגבלה וללא בקשת אישור מהמשתמש.
הפגם דווח לחברת VulnCheck באוגוסט, ומפתחי הכלי פרסמו תיקון תוך ימים ספורים. מזהה ה-CVE פורסם רשמית ב-8 בספטמבר.
נקודות לשים לב
- אם אתם משתמשים ב-DeepSeek Harness להרצת סוכני קידוד — עדכנו מיידית לגרסה 0.1.2-alpha.2 או מאוחרת יותר.
- הבעיה נובעת מהנחת יסוד שגויה נפוצה בכלי אוטומציה מקומיים: אימות לפי כותרת Host שמגיעה מהלקוח אינו שקול לאימות זהות אמיתי של תהליך מקומי.
- אם צוות הפיתוח אצלכם מריץ סוכני AI אוטונומיים על קוד שמקורו לא נבדק (למשל תלויות חיצוניות או קלט ממקור לא מהימן), בדקו האם כלי הסנדבוקס שבשימוש מבצעים אימות דומה בין תהליכים לפני שהם סומכים על בקשה כ"מקומית".
- הפגיעות מאפשרת פריצה מהסנדבוקס בלבד, ולא ניצול מרחוק ראשוני — הסיכון המעשי הוא שסוכן שכבר פועל על קוד לא מהימן יכול לחרוג מהיקף שהוגדר לו ולגשת למערכת המארחת.
מקורות: The Hacker News · OX Security

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.