# ثغرة بتقييم 9.4 في DeepSeek Harness سمحت بتعطيل الـ sandbox عن بعد

> **المغزى:** كل أداة agent تعمل محليًا تفتح واجهة HTTP على الجهاز، وفي هذه الحالة كان وصف الطلب بأنه محلي كلمة يكتبها المرسل نفسه فتُصدَّق.

- المصدر: المغزى (https://almaghza.com/a/2026-09-11-deepseek-harness-sandbox-cve/)
- التاريخ: 29 ربيع الأول - 11 سبتمبر 2026 (2026-09-11)
- القسم: أمن سيبراني
- الوسوم: DeepSeek، الثغرات الأمنية، AI Agents، الأمن السيبراني

كشفت شركة OX Security تفاصيل ثغرة تحمل الرقم CVE-2026-82533 في DeepSeek Harness، أداة البرمجة بالذكاء الاصطناعي مفتوحة المصدر، بتقييم خطورة 9.4 من 10. وقد سدّتها DeepSeek في 27 أغسطس 2026، والإصلاح متاح بدءًا من الإصدار 0.1.2-alpha.1.

تشغّل الأداة واجهة محلية على جهاز المستخدم. ولكي تميّز الطلبات القادمة من الجهاز نفسه عن الطلبات الخارجية، كانت تعتمد على قيمة يرسلها الطرف الطالب نفسه، وهي الـ Host header، فإذا بدت محلية أو وردت في قائمة المضيفين الموثوقين، عدّت الطلب موثوقًا.

وموضع الخلل أن هذه القيمة لم تُقارَن بعنوان الاتصال الفعلي. فالحكم على مصدر الطلب قام على ما يقوله الطلب عن نفسه، لا على مصدره الحقيقي.

والنتيجة بحسب التحليل خطيرة من جهتين. فالطلب الذي يُعامَل كطلب محلي كان يستطيع نقل الجلسة إلى وضع danger-full-access، الذي يعطّل الـ sandbox ويوقف رسائل طلب الموافقة، فيصبح لدى المستخدم agent يعمل على جهازه بلا حواجز ودون أن يستأذنه. ومن جهة ثانية، أتاحت الثغرة لطرف غير مصادَق قراءة المحادثات المخزنة، دون API key ودون تشغيل النموذج أصلًا.

وجاء الإصلاح بإضافة مصادقة عبر one-time token، بدل الاعتماد على اسم المضيف.

وما يتجاوز هذه الثغرة بعينها أن أدوات الـ agents التي تعمل محليًا صارت كثيرة، وكل منها تقريبًا يفتح واجهة HTTP على الجهاز. وافتراض أن ما يعمل على localhost محمي بطبيعته هو افتراض هذه الحالة تحديدًا. ويزداد وزن ذلك على الأجهزة التي تحمل عمل عملاء أو مفاتيح إنتاج، حيث يصبح عدد هذه الواجهات المفتوحة ومعرفة ما يعمل منها جزءًا من الصورة الأمنية للجهاز.

## المصادر

- [تحليل OX Security للثغرة CVE-2026-82533](https://www.ox.security/blog/cve-2026-82533-deepseek-harness-ai-agent-sandbox-escape/)
- [تغطية The Hacker News](https://thehackernews.com/2026/09/deepseek-harness-flaw-let-ai-agents.html)
- [مستودع DeepSeek Harness](https://github.com/deepseek-ai/deepseek-harness)
