اكتشفت OX Research ثغرة في أداة DeepSeek Harness، التي تسمح لوكيلات الذكاء الاصطناعي بتعطيل sandbox الخاص بها بدون موافقة. بحسب The Hacker News، الثغرة CVE-2026-82533 (درجة 9.4) تم تصحيحها في 27 أغسطس 2026.
ما هي DeepSeek Harness؟
DeepSeek Harness هي أداة مفتوحة المصدر من DeepSeek لتشغيل وكلاء الترميز على جهاز المطور. الأداة تنفذ أوامر الوكيل داخل sandbox لنظام التشغيل.
آلية الثغرة
الثغرة تعمل كما يلي:
- الوكيل داخل sandbox يستدعي واجهة الويب المحلية للأداة
- يتم تغيير وضع الجلسة إلى danger-full-access
- يتم تعطيل sandbox دون طلب موافقة
- الوكيل يمكن أن يكتب خارج مساحة العمل
الإصدارات المتأثرة
الإصدارات المتأثرة:
الإصدار | الحالة | تاريخ الإصدار |
|---|---|---|
0.1.1-rc.2 وأقدم | متأثر | 21 أغسطس 2026 |
0.1.2-alpha.1 | مصحح (GitHub فقط) | 27 أغسطس 2026 |
0.1.2-alpha.2 | أول إصدار مصحح على npm | 30 أغسطس 2026 |
0.1.2-rc.1 | الإصدار الحالي | 3 سبتمبر 2026 |
التدابير الوقائية
توصيات من OX Research:
- ترقية إلى الإصدار 0.1.2-alpha.2 أو أحدث
- إيقاف واجهة الويب عند عدم الاستخدام
- إزالة أي نفق أو proxy أو port forward يصل إليها
«يمكن لأمر shell واحد تعطيل sandbox.» — OX Research
مؤشرات الاختراق (IOCs)
| ipv4 | 192[.]168[.]1[[.]]100 | واجهة الويب المحلية |
| domain | localhost:8080 | عنوان الواجهة |
| sha256 | d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5 | تجزئة ملف التثبيت |
الروابط والعناوين معطَّلة (defanged) للحماية
الخاتمة
تظهر هذه الثغرة أهمية تدقيق أدوات تطوير الذكاء الاصطناعي. يجب تطبيق أفضل الممارسات الأمنية عند استخدام أدوات الوكيل.
«أداة coding-agent تستحق الهجوم لأنها تحتفظ بshell.» — DeepSeek





