- 發布:2026年09月09日
- 24人觀看
圖/示意圖商傳媒|林昭衡/綜合外電報導資安研究團隊 OX Research 近期在 DeepSeek 開發的開源 AI 程式碼助理軟體 DeepSeek Harness 中,發現一項關鍵漏洞 CVE-2026-82533。此漏洞允許沙盒環境(一種用來隔離程式、限制其存取權限的隔離機制)中的 AI Agent 透過單一指令逃脫限制,取得系統完整控制權,並可能導致對話紀錄外洩。這個漏洞的嚴重程度評分(CVSS)高達 9.4 分,被歸類為高風險。 根據 OX Research 的報告,DeepSeek Harness 的設計目的是為 AI 程式碼助理...









