8月24日,奇安信威胁情报中心披露,DeepSeek开源的Agent框架DeepSeek Harness(DSH)存在一处严重的未授权远程代码执行(RCE)漏洞,漏洞编号QVD-2026-57410,CVSS评分高达9.8分,属于“极危”级别。该漏洞源于DSH Web服务对/api接口的信任判断机制存在缺陷,系统仅通过不可靠的HTTP Host请求头来验证请求是否来自本机回环地址。攻击者可轻松伪造该请求头,欺骗服务器绕过安全限制,进而访问原本仅限本地调用的特权RPC接口。由于DSH Agent本身具备执行Bash命令、读写文件等系统级高权限能力,若服务通过Docker端口映射或反向代理等部署方式暴露至公网或局域网,攻击者无需身份认证即可接管服务器并执行任意系统命令。目前受影响版本为0.1.1-rc.2,尚未分配CVE编号,建议已部署该服务的用户立即排查网络配置,收敛Web接口暴露面。
事件分析
该漏洞虽源于Web开发中常见的“信任客户端可控Header”这一低级错误,但在AI Agent框架背景下危害被极大放大。DeepSeek Harness作为智能体基础设施,其核心价值在于驱动模型调用Shell、文件系统等高权限工具,这种“超级连接器”属性决定了其控制接口一旦被攻破,攻击者获得的不仅是Webshell,而是直接的服务器Root级控制权。从产业视角看,随着AI应用从单纯对话转向Agent自动化执行,开发社区在追求“开箱即用”和“快速调试”便利性的同时,往往忽视了安全边界。此次事件警示业界,在AI Engineering时代,开发框架的安全性直接决定了底层基础设施的安危,任何面向公网或内网的Agent服务,必须强制引入身份认证和严格的网络隔离机制。
核心观点:AI Agent赋予了大模型操作系统的“手”,其基础组件的安全疏漏将直接导致服务器最高权限的沦陷。
原文链接:Linux.do