🤖 Вразливість у DeepSeek Harness дозволяла AI-агентам виходити з “пісочниці”
Фахівці з безпеки виявили серйозну вразливість у тестовому середовищі DeepSeek Harness, яке використовується для запуску та налагодження автономних агентів штучного інтелекту. Дефект обробки системних викликів дозволяв AI-моделям виходити за межі ізольованого контейнера та отримувати доступ до операційної системи хост-сервера.
Через цю прогалину зловмисники могли через спеціально сформовані текстові вказівки змусити AI-агента виконувати довільні команди на сервері, зчитувати внутрішні конфігураційні файли та модифікувати дані інших системних процесів. Розробники усунули помилку, переписавши правила обмеження прав доступу для ізольованих середовищ.
