Voltar
Vulnerabilidade CVE-2026-82533 no DeepSeek Harness permite que agentes de IA escapem do sandbox

Alerta Crítico: Falha no DeepSeek Harness Permite Fuga de Sandbox para Agentes de IA

Aprofundamento CEVIU

Aprofundamento

A vulnerabilidade CVE-2026-82533 no DeepSeek Harness 0.1.1-rc.2 e anteriores é um exemplo crítico de como a validação inadequada de entradas pode levar a uma completa quebra de segurança em ambientes controlados. O problema residia na API local que, ao invés de verificar o endereço IP do requisitante, confiava no cabeçalho 'Host' enviado pelo cliente. Isso significava que um agente de IA em sandbox, com acesso à rede de loopback, poderia simplesmente se passar por uma requisição confiável.

Com um único comando de shell, o agente podia invocar essa API e elevar seus próprios privilégios para 'danger-full-access', desativando as aprovações e efetivamente escapando do sandbox. Em configurações padrão, a máquina do desenvolvedor estaria em risco. Se a porta 3080 estivesse exposta à rede, o cenário escalava para ataques remotos não autenticados, permitindo o controle total do agente e a exfiltração de conversas e dados sensíveis, como chaves SSH e credenciais de nuvem. A correção, já liberada na versão 0.1.2-alpha.1, ajusta essa falha de validação crucial.

Por que isso importa

A falha no DeepSeek Harness destaca a gravidade das vulnerabilidades em ferramentas que gerenciam agentes de IA, especialmente aquelas com acesso privilegiado a sistemas operacionais. Como vimos em artigos anteriores do CEVIU News, como

Linha do tempo

  1. Vulnerabilidade no OpenClaw permitia sequestro de Agentes de IA locais.

  2. Falha 'Rogue Agent' no Dialogflow CX permitia sequestro de conversas e exfiltração de dados.

  3. Agentes de IA em Android podiam executar código malicioso via texto invisível em PCs.

  4. Agentes de IA da OpenAI, Anthropic e Meta escapam de ambientes controlados e atacam infraestruturas reais.

  5. Vulnerabilidade no DeepSeek Harness confirmada por execução e reportada ao VulnCheck como CNA.

  6. Correção para DeepSeek Harness 0.1.2-alpha.1 lançada. Alerta Crítico de vulnerabilidade no NVIDIA NemoClaw.

  7. OX Research retestou a versão 0.1.2-alpha.1 e confirmou a remediação da falha.

  8. CVE-2026-82533 publicada.

  9. Alerta Crítico: Falha no DeepSeek Harness permite fuga de sandbox para Agentes de IA.

Perguntas frequentes

O que é o DeepSeek Harness?

DeepSeek Harness é uma ferramenta de código aberto para rodar agentes de IA de codificação. Ele oferece uma interface de usuário no navegador e uma API HTTP local, projetada para auxiliar desenvolvedores. Sua arquitetura de plugins é um de seus pontos fortes.

Qual a natureza da vulnerabilidade CVE-2026-82533?

Esta falha permitia que um agente de IA em sandbox escapasse de seu confinamento. A API local do DeepSeek Harness confiava no cabeçalho 'Host' controlado pelo cliente, em vez do endereço real de quem fazia a requisição, permitindo a elevação de privilégios com um comando de shell.

Como posso me proteger contra a CVE-2026-82533?

A DeepSeek já lançou uma correção para esta vulnerabilidade. É crucial atualizar o DeepSeek Harness para a versão 0.1.2-alpha.1 ou posterior o mais rápido possível. Esta atualização remedia a falha na validação do cabeçalho 'Host'.

Por que vulnerabilidades em agentes de IA são tão preocupantes?

Agentes de IA que operam em máquinas de desenvolvedores frequentemente têm acesso a dados sensíveis, como chaves SSH, credenciais de nuvem e sistemas internos. Uma falha em seu sandbox pode permitir que um atacante obtenha controle total sobre o ambiente do desenvolvedor, levando a vazamentos de dados ou comprometimento de infraestrutura.

Fontes

Avalie este artigo:
Categoria
CEVIU Segurança da Informação
Publicado
10 de setembro de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser