DeepSeek Harness 只读沙箱信息泄露漏洞(QVD-2026-52632)

北京赛克艾威科技有限公司 2026-08-13


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:技术细节公开、重保2026、奇安信CERT验证、关键漏洞
  • 发布时间:2026-08-13

漏洞描述

DeepSeek Harness 是 DeepSeek AI 开发的开源大型语言模型 Agent 框架,支持工具调用、多平台部署和插件扩展。该项目基于 TypeScript 开发,提供 Cordis 插件系统,允许动态加载插件扩展功能,集成各类大语言模型 API,广泛应用于企业和个人构建自定义 AI 助手场景。 该漏洞源于 DeepSeek Harness 的只读沙箱模式虽然正确禁止了文件写入,但允许读取 workspace 目录外的任意文件。攻击者可利用该漏洞读取系统中的敏感文件,包括 SSH 私钥、环境变量配置、API 密钥和 Token、数据库凭据等敏感信息。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/487583