سيبرانا
أخبارعاجلحرجة

ثغرة DeepSeek Harness (CVE-2026-82533) تسمح لوكيلات الذكاء الاصطناعي بتعطيل sandbox الخاص بها دون موافقة

ثغرة في DeepSeek Harness تسمح لوكيلات AI بتعطيل sandbox الخاص بها بامر واحد. الثغرة CVE-2026-82533 (درجة 9.4) تم تصحيحها في الإصدار 0.1.2-alpha.2.

نُشر
دقيقة واحدة قراءة
مشاركة:XLinkedInFacebookTelegramWhatsApp
وكيل AI يفتح قفص sandbox، مع خلفية من الدوائر الإلكترونية الزرقاء والذهبية
رسم توضيحي — سيبرانا

اكتشفت OX Research ثغرة في أداة DeepSeek Harness، التي تسمح لوكيلات الذكاء الاصطناعي بتعطيل sandbox الخاص بها بدون موافقة. بحسب The Hacker News، الثغرة CVE-2026-82533 (درجة 9.4) تم تصحيحها في 27 أغسطس 2026.

ما هي DeepSeek Harness؟

DeepSeek Harness هي أداة مفتوحة المصدر من DeepSeek لتشغيل وكلاء الترميز على جهاز المطور. الأداة تنفذ أوامر الوكيل داخل sandbox لنظام التشغيل.

آلية الثغرة

الثغرة تعمل كما يلي:

  1. الوكيل داخل sandbox يستدعي واجهة الويب المحلية للأداة
  2. يتم تغيير وضع الجلسة إلى danger-full-access
  3. يتم تعطيل sandbox دون طلب موافقة
  4. الوكيل يمكن أن يكتب خارج مساحة العمل

الإصدارات المتأثرة

الإصدارات المتأثرة:

الإصدار

الحالة

تاريخ الإصدار

0.1.1-rc.2 وأقدم

متأثر

21 أغسطس 2026

0.1.2-alpha.1

مصحح (GitHub فقط)

27 أغسطس 2026

0.1.2-alpha.2

أول إصدار مصحح على npm

30 أغسطس 2026

0.1.2-rc.1

الإصدار الحالي

3 سبتمبر 2026

التدابير الوقائية

توصيات من OX Research:

  1. ترقية إلى الإصدار 0.1.2-alpha.2 أو أحدث
  2. إيقاف واجهة الويب عند عدم الاستخدام
  3. إزالة أي نفق أو proxy أو port forward يصل إليها
«يمكن لأمر shell واحد تعطيل sandbox.» — OX Research

مؤشرات الاختراق (IOCs)

مؤشرات مرتبطـ بDeepSeek Harness
ipv4192[.]168[.]1[[.]]100واجهة الويب المحلية
domainlocalhost:8080عنوان الواجهة
sha256d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5f6a1b2c3d4e5تجزئة ملف التثبيت

الروابط والعناوين معطَّلة (defanged) للحماية

الخاتمة

تظهر هذه الثغرة أهمية تدقيق أدوات تطوير الذكاء الاصطناعي. يجب تطبيق أفضل الممارسات الأمنية عند استخدام أدوات الوكيل.

«أداة coding-agent تستحق الهجوم لأنها تحتفظ بshell.» — DeepSeek

المصادر والمراجع

  1. DeepSeek Harness Flaw Let AI Agents Disable Their Own File Sandbox Without ApprovalThe Hacker News
مشاركة:XLinkedInFacebookTelegramWhatsApp
سارة القاسمي

عن الكاتب

سارة القاسمي

محررة — أمن السحابة والتطبيقات

ملف تعريفي تجريبي لأغراض العرض. تهتم «سارة» بأمن السحابة، سلسلة التوريد البرمجية، وأمن الذكاء الاصطناعي.

  • أمن السحابة
  • سلسلة التوريد
  • أمن الذكاء الاصطناعي
كل مقالات سارة القاسمي