DeepSeek Harness kwetsbaarheid: sandbox ontsnappen
Bij de DeepSeek Harness kwetsbaarheid kon een sandboxed AI-agent via de lokale webinterface de sandboxlimieten omzeilen. Het gaat om CVE-2026-82533 en een patch vanaf 0.1.2-alpha.2.
Bij de DeepSeek Harness kwetsbaarheid kon een sandboxed AI-agent via de lokale webinterface de sandboxlimieten omzeilen. Het gaat om CVE-2026-82533 en een patch vanaf 0.1.2-alpha.2.
Een dreigingsactor gebruikte DeepSeek via Telegram en een Hermes Agent-framework om autonoom aanvallen te starten. Unit 42 beschrijft welke systemen geraakt werden en welke patches en maatregelen prioriteit hebben.