DeepSeek Harness Flaw Let AI Agents Disable Their Own File Sandbox Without Approval
2026-09-09
La vulnerabilidad, registrada como CVE-2026-82533, afecta a las versiones 0.1.1-rc.2 y anteriores de DeepSeek Harness. Un agente de IA que ejecute comandos dentro del sandbox puede llamar a la interfaz web local de la herramienta y cambiar su sesión al modo danger-full-access, lo que desactiva el sandbox y elimina los mensajes de aprobación, siempre que el agente lea texto malicioso que le indique realizar esa llamada.
La interfaz carece de autenticación y solo verifica el encabezado Host; el sandbox limita únicamente las escrituras de archivos, mientras que lecturas y acceso de red permanecen sin confinamiento, haciendo que la interfaz sea alcanzable desde dentro del sandbox. Para que un atacante externo la alcance, el usuario debe haber reenviado o proxyado el puerto mediante túnel, SSH forward o un editor, pero el agente ya se encuentra en la misma máquina, por lo que basta con que procese el comando malicioso.
Se recomienda actualizar a la versión 0.1.2-alpha.2 o posterior (disponible en npm desde el 30 de agosto de 2026) o a la versión actual 0.1.2-rc.1; si no es posible actualizar, detener la interfaz web cuando no se use y eliminar cualquier túnel, proxy o reenvío de puerto que la exponga. De lo contrario, un agente de IA que lea texto malicioso podría escribir fuera de su espacio de trabajo y comprometer información de la empresa.
Qué significa para una pyme colombiana y cucuteña: Actualice DeepSeek Harness a la versión 0.1.2-alpha.2 o posterior (disponible desde el 30 de agosto de 2026) o, si no puede hacerlo, detenga la interfaz web y elimine cualquier túnel o redirección de puertos que la exponga; de lo contrario, un agente de IA que lea texto malicioso podría desactivar su sandbox y escribir archivos fuera del espacio de trabajo, poniendo en riesgo la información de su empresa.
venturebeat.com · geeky-gadgets.com · scmp.com · globaltimes.cn