DeepSeek Harness 开源 11 天爆 5 个漏洞:AI 读网页电脑被控,有人 API 额度已被盗刷 | QVD-2026-57410 CVSS9.怎么回事?
DeepSeek 开源的 Agent 框架 DeepSeek Harness(DSH),上线一天 star 破七万,十一天被挖出五个漏洞。开源当天四个(两个严重),8 月 24 日再爆第五个:QVD-2026-57410,极危,CVSS 9.8:攻击者不用碰 AI、不用你的 API 密钥,一条公开脚本就能在你的电脑上执行命令。 本期约 36 分钟,分为两部分:前半部分为解析五个漏洞和完整攻击链,后半给出五步安全配置,照着做就能把已知风险压到很低。 【参考资料】 朱雀实验室测评报告(一手):<mat
广告合作位内容与广告清晰分离
为什么受到关注?
该关键词近期出现在哔哩哔哩热门,历史最高排名第 3 位。热榜排名只能反映平台内一段时间的关注程度,不等同于事件重要程度或事实结论。
已确认的信息
- 来源平台:B站
- 首次收录:2026-09-03 14:32:12 UTC
- 最近更新:2026-09-03 15:17:16 UTC
- 最近热度:265301
榜单趋势
最近 4 次榜单快照的排名走势(排名越低越靠前),每格为一次采集记录。
09-03 14:32第3名260774
09-03 14:47第3名262267
09-03 15:02第3名263763
09-03 15:17第3名265301