OX Research ha dimostrato che un agente confinato in DeepSeek Harness poteva chiamare l'API locale dello strumento e portare la propria sessione a danger-full-access, senza autenticazione e sulla configurazione di default. Il CVE vale 9,4 su 10.