DeepSeek Harness VM 沙箱逃逸漏洞(QVD-2026-52644)

北京赛克艾威科技有限公司 2026-08-13


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:POC公开、关键漏洞、技术细节公开、重保2026、奇安信CERT验证
  • 发布时间:2026-08-13

漏洞描述

DeepSeek Harness 是 DeepSeek AI 开发的开源大型语言模型 Agent 框架,支持工具调用、多平台部署和插件扩展。该项目基于 TypeScript 开发,提供 Cordis 插件系统,允许动态加载插件扩展功能,集成各类大语言模型 API,广泛应用于企业和个人构建自定义 AI 助手场景。 该漏洞源于 DeepSeek Harness 使用 VM2 隔离动态加载的插件代码,但在工具的 \`execute\(\)\` 方法中,未对传递给 VM 沙箱的 exec 对象进行守卫。攻击者可通过 exec.agent.ctx 访问真实的宿主 Context 对象,从而获取宿主进程的所有服务(subprocess、文件系统等),完全绕过 VM 沙箱的所有限制,为进一步的 RCE 攻击铺平道路。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/487595