【漏洞威胁】DeepSeekHarness(DSH)未授权远程代码执行漏洞

admin 2026-08-27 06:27:58 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 奇安信披露DeepSeekHarness极危漏洞QVD202657410,CVSS评分9.8,因Host头校验缺陷可致未授权RCE。攻击者无需APIKey即可执行任意命令。建议立即隔离管理API公网暴露面、配置严格Host头校验并升级版本。该事件警示AI平台需强化独立认证与零信任架构。 综合评分: 85 文章分类: 漏洞分析,应急响应,安全建设,WEB安全,AI安全


【漏洞威胁】DeepSeek Harness(DSH)未授权远程代码执行漏洞

信息安全大事件

2026年8月25日 11:58 江苏

在小说阅读器读本章

去阅读

奇安信威胁情报中心披露,DeepSeek Harness(DSH)未授权远程代码执行漏洞。

漏洞编号QVD202657410,漏洞评级为极危,CVSS 3.0评分高达9.8,目前该漏洞POC已经公开。

受影响版本为DeepSeekHarness 0.1.1rc.2。漏洞根源为平台对HTTP Host请求头校验存在缺陷。

攻击者可伪造Host请求头绕过/api信任围栏,调用内部受限RPC方法,注册虚假的大模型提供者,驱动Agent工具执行任意系统命令。

该攻击链路不需要有效的API Key,攻击成功后,攻击者可在目标服务器上以dsh服务进程权限执行命令,窃取敏感数据、植入后门、进行横向移动。

漏洞利用需要满足相关条件:目标将DeepSeek Harness管理API暴露于公网,系统未对Host请求头做严格校验,同时攻击者拥有可被目标实例访问的外部服务。

截至目前,暂未观测到该漏洞的在野利用痕迹,也没有证据表明相关攻击和已知威胁团伙存在关联。

受影响对象为所有把DeepSeek Harness管理API暴露公网、且未配置Host头访问控制的部署实例。

安全机构给出多项处置建议,首要措施是将管理API端口从公网隔离,仅允许可信内网IP访问;同时可在反向代理层配置严格Host头校验规则。

此外建议运维人员持续跟进DeepSeek官方安全公告,及时升级至修复版本。

同时技术文档提示,/api信任围栏需要增设独立于Host请求头的认证机制,对llm.discoverModels接口做好访问范围限制,阻断潜在SSRF风险。

给所有正在上大模型 / Agent 平台的单位三点启示

这次事件,与其说是一个产品的 Bug,不如说是给所有正在把AI 能力”接口化、服务化”的单位敲了一记警钟:

  • 暴露面就是攻击面。管理后台、运维 API 一旦”裸奔”到公网,就等于在大门上贴了张”欢迎光临”。
  • 信任不能只绑在 HTTP 头上。任何把访问信任寄托于 Host 头、IP 等易伪造因素上的设计,都需要补一道独立认证。
  • AI 平台成了新靶心。Agent 能调用工具、能执行命令,一旦被接管,杀伤力远超传统 Web 应用——这正是API 安全、漏洞管理、零信任变得前所未有的重要。

国骏信息安全深耕政企网络安全服务多年,围绕上面几个问题,可以提供以下服务

| | | | — | — | | 你担心的风险 | 我们能提供的对应服务 | | “我到底有多少端口 / API 暴露在外?” | 资产暴露面梳理服务(先把家底摸清楚) | | “管理面怎么隔离、Host 头怎么校验?” | 安全加固服务 + 零信任 / 访问控制方案 | | “升级跟不跟得上、接口漏不漏?” | 漏洞检测与 API 安全、漏扫与加固 | | “万一真被打穿了怎么办?” | 应急响应 + 攻防演练 + 网络安全托管 MSS |

建议每一个把管理 API、AI 平台部署在公网边缘的单位,先做一次客观的风险自查。

关注公众号并回复”暴露面体检”,我们会安排安全顾问与你对接。 早一步排查,少一分被动。

如有需要,欢迎联系江苏国骏安全专家

联系电话:400-6776-989/13338963885

欢迎关注,了解更多内容


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信息安全大事件 《【漏洞威胁】DeepSeek Harness(DSH)未授权远程代码执行漏洞》

评论:0   参与:  0