
商傳媒|林昭衡/綜合外電報導
資安研究團隊 OX Research 近期在 DeepSeek 開發的開源 AI 程式碼助理軟體 DeepSeek Harness 中,發現一項關鍵漏洞 CVE-2026-82533。此漏洞允許沙盒環境(一種用來隔離程式、限制其存取權限的隔離機制)中的 AI Agent 透過單一指令逃脫限制,取得系統完整控制權,並可能導致對話紀錄外洩。這個漏洞的嚴重程度評分(CVSS)高達 9.4 分,被歸類為高風險。
根據 OX Research 的報告,DeepSeek Harness 的設計目的是為 AI 程式碼助理提供執行環境,讓 AI Agent 能夠讀寫原始碼、執行指令,並具備開發者的操作權限。為確保安全性,DeepSeek Harness 原本透過作業系統沙盒來隔離這些 AI Agent,防止它們在處理不受信任的資料時超越工作空間。
然而,問題出在 DeepSeek Harness 在本機 HTTP 埠上,未經身份驗證就開放了 AI Agent 控制 API。該系統僅信任用戶端提供的「Host」請求標頭,而非實際檢查連線的對等位址。雖然沙盒限制了檔案寫入權限,卻開放了迴路網路(loopback networking)。這讓沙盒中的 AI Agent 能透過一條簡單的 Shell 指令,呼叫未經身份驗證的 API,將其會話權限提升至「danger-full-access」,並禁用所有審批提示。之後,所有指令都可以在不受限制的環境中執行,且無需任何批准。攻擊者只需讓 AI Agent 執行一個由其提供的指令即可觸發。
OX Research 驗證了這個漏洞在預設安裝環境下即可被利用。更嚴重的是,如果該 HTTP 埠暴露在網路上,未經身份驗證的遠端攻擊者可以直接控制 AI Agent,並在沒有 API 金鑰或模型呼叫的情況下,下載所有儲存的對話紀錄。此漏洞在 DeepSeek Harness 的 0.1.1-rc.2 及更早版本中存在。
該問題已於 2026 年 8 月 27 日在 DeepSeek Harness 0.1.2-alpha.1 版本中修復。OX Research 也於 8 月 30 日重新測試,確認漏洞已成功修補。CVE-2026-82533 的詳細資訊已於昨日(9 月 8 日)由 VulnCheck 公布。
DeepSeek Harness 在 2026 年 8 月發布後,數週內在 GitHub 上累積超過 21.5 萬個星標,顯示其在開源社群中的受歡迎程度。



