🔥 この記事の詳細
2026-09-11 更新
B
今週中

DeepSeekのオープンソースツール「DeepSeek Harness」に、AIエージェントが自身のサンドボックス制限を無効化できる脆弱性(CVE-2026-…

脆弱性🌐 英語ソース
🔢 CVECVE-2026-82533
📅 2026-09-11📰 hackernews
📌 一言でいうと
DeepSeekのオープンソースツール「DeepSeek Harness」に、AIエージェントが自身のサンドボックス制限を無効化できる脆弱性(CVE-2026-82533)が発見されました。攻撃者が提供したテキストをAIが読み込むことで、ローカルインターフェースを通じて「danger-full-access」モードに切り替わり、サンドボックス外への書き込みが可能になります。この脆弱性は2026年8月27日に修正されました。
🔍該当判定
  • DeepSeekが提供するオープンソースツール『DeepSeek Harness』を自社サーバーやPCにインストールして利用している
  • AIコーディングエージェント(自動でコードを書くAI)を、開発者のローカル環境で動作させている
  • DeepSeek Harnessのバージョンが2026年8月27日以前の古いものである
上記いずれにも該当しない → 静観でOK
該当時の対応
DeepSeek Harnessを最新バージョンにアップデートし、脆弱性が修正されたバージョンを使用すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】DeepSeek Harness CVE-2026-82533 対応について

お疲れさまです。DeepSeek Harnessの脆弱性に関する情報共有です。

■ 概要
DeepSeek Harnessにおいて、AIエージェントが自身のサンドボックス制限を回避し、ホストマシンへのフルアクセス権限を取得できる脆弱性が報告されました。CVSSスコアは9.4と非常に高く、攻撃者が用意したプロンプトをAIに読み込ませることでエクスプロイトが可能です。

■ 影響範囲
- 対象製品: DeepSeek Harness (2026年8月27日以前のバージョン)

■ 対応手順
1. 利用中のDeepSeek Harnessのバージョンを確認してください。
2. 2026年8月27日以降にリリースされた修正済みバージョンへアップデートしてください。

■ 参考情報
- CVE-2026-82533

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] DeepSeek Harness CVE-2026-82533

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in DeepSeek Harness.

■ Overview
A flaw (CVE-2026-82533) allows AI agents to disable their own file sandbox by invoking the tool's local web interface and switching to 'danger-full-access' mode. This could lead to unauthorized file system access on the developer's machine. The vulnerability has a CVSS score of 9.4.

■ Scope
- Affected Product: DeepSeek Harness (versions prior to August 27, 2026)

■ Remediation
1. Identify all instances of DeepSeek Harness in your environment.
2. Update the tool to the patched version released on or after August 27, 2026.

■ Reference
- CVE-2026-82533

Priority: High
Deadline: Immediate