DeepSeek Harness: un testo malevolo poteva far evadere l'agente dalla sandbox

Wait 5 sec.

OX Research ha dimostrato che un agente confinato in DeepSeek Harness poteva chiamare l'API locale dello strumento e portare la propria sessione a danger-full-access, senza autenticazione e sulla configurazione di default. Il CVE vale 9,4 su 10.