DeepSeek Harness 被曝出极危漏洞,具体情况如何?会造成哪些影响?怎么回事?
奇安信威胁情报中心披露,DeepSeek Harness(DSH)存在未授权远程代码执行漏洞,编号QVD-2026-57410,评级极危,CVSS评分9.8,POC已公开。漏洞源于Host请求头校验缺陷,攻击者可绕过信任围栏,调用内部RPC方法,执行任意命令。受影响版本为0.1.1-rc.2,需满足管理API暴露公网等条件。目前未发现利用痕迹,安全机构建议隔离管理端口并升级修复。
广告合作位内容与广告清晰分离
为什么受到关注?
该漏洞为极危级别,CVSS评分高达9.8,且POC已公开,攻击门槛低,无需API密钥即可利用,可能影响大量公网暴露的DeepSeek Harness实例,引发用户对AI平台安全的担忧,因此热度飙升。
已确认的信息
- 来源平台:知乎
- 首次收录:2026-08-27 00:01:19 UTC
- 最近更新:2026-08-27 02:16:31 UTC
- 最近热度:98 万热度
榜单趋势
最近 9 次榜单快照的排名走势(排名越低越靠前),每格为一次采集记录。
08-27 00:01第13名94 万热度
08-27 00:31第24名85 万热度
08-27 00:46第24名71 万热度
08-27 01:01第24名79 万热度
08-27 01:16第24名88 万热度
08-27 01:31第24名93 万热度
08-27 01:46第24名92 万热度
08-27 02:01第24名92 万热度
08-27 02:16第24名98 万热度
相关热点
内容创作角度
- 漏洞技术细节分析:解释漏洞根源、攻击路径及潜在危害,提醒用户自查。
- 受影响范围与用户自查:阐述此类漏洞的防护方法,建议用户检查是否受影响并采取措施。
- 安全建议与官方动态:整理安全机构建议,提醒用户关注官方公告,升级修复。