8月24日,奇安信威胁情报中心披露,DeepSeek开源Agent框架DeepSeek Harness存在未授权远程代码执行漏洞,编号QVD-2026-57410,CVSS 3.0评分9.8,评级“极危”。POC已公开,受影响版本为0.1.1-rc.2。
漏洞根源在于/api接口的信任判断机制缺陷。平台原本通过HTTP Host请求头判断请求是否来自本机回环地址,以此限制高权限RPC接口访问。但Host头可由客户端伪造——攻击者伪造Host头即可绕过/api信任围栏,调用受限RPC方法,注册虚假大模型提供者,驱动Agent工具执行任意系统命令,全程无需有效API Key。成功后,攻击者可以DSH服务进程权限执行命令、窃取数据、植入后门、横向移动。
漏洞利用需满足特定条件:管理API暴露于公网、未对Host头严格校验、攻击者拥有可被目标访问的外部服务。奇安信特别指出,并非所有用户都会受影响——DSH默认监听本机回环地址,风险主要集中在通过Docker端口映射或反向代理将Web服务暴露到非loopback网络的部署环境。
截至目前,暂未观测到在野利用痕迹,也无证据表明与已知威胁团伙关联。
安全机构建议:将管理API端口从公网隔离,仅允许可信内网IP访问;在反向代理层配置严格Host头校验;持续跟进官方安全公告,及时升级修复版本。技术文档提示,/api信任围栏需增设独立于Host头的认证机制,对llm.discoverModels接口做好访问范围限制,阻断潜在SSRF风险。
热门跟贴