DeepSeek Harness 链式沙箱逃逸远程代码执行漏洞(QVD-2026-52646)

北京赛克艾威科技有限公司 2026-08-13


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:POC公开、关键漏洞、技术细节公开、重保2026、奇安信CERT验证
  • 发布时间:2026-08-13

漏洞描述

DeepSeek Harness 是 DeepSeek AI 开发的开源大型语言模型 Agent 框架,支持工具调用、多平台部署和插件扩展。该项目基于 TypeScript 开发,提供 Cordis 插件系统,允许动态加载插件扩展功能,集成各类大语言模型 API,广泛应用于企业和个人构建自定义 AI 助手场景。 该漏洞通过将漏洞(VM 沙箱逃逸)与 subprocess 服务结合,实现完全的远程代码执行。攻击者可通过 Prompt Injection 触发 cordis\_define 动态加载恶意插件,插件的 execute\(\) 方法访问 exec.agent.ctx(未守卫),从真实 Context 获取 subprocess 服务,调用 subprocess.spawn\(\) 执行任意系统命令,完全绕过 VM 沙箱隔离、bwrap/landlock/seatbelt 进程沙箱、文件系统权限检查以及所有其他安全机制。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/487597