@JYliDeepSeek Harness 命令执行漏洞分析:Agent Tool Calling 与 AI 供应链安全思考 中发帖

Deepseek Harness RCE漏洞——agent命令执行思路学习
小记
今天来分析一下前段时间有争议的一个漏洞。开始是说奇安信将该漏洞评级为 9.8 分 “极危” 
后来也有很多人说这就是一个配置错误导致的漏洞,根本不算漏洞 
今天我们不管这些,只是想借这个漏洞来学习一下agent的命令执行的一种思路。也算是对AI供应链安全的一种实践(特别是喜欢用各种中转站的师傅来说也算一种启发吧),而且公网上我找到接近100个目标可以直接利用,大家也可以多注意一下自己是否存在问题 
[Image] 
免责声明
本文所述漏洞(QVD-2026-57410)的POC及EXP已在互联网公开。本文内容仅供安全研究与防御学习之用,**严禁用于任何非法入侵、未授权测试或恶意攻击行为。**读者须严格遵守所在地法律法规,对自身行为承担全部法律责任。作者及发布平台不承担任何因滥用本文内容所导致的法律后果。 
漏...
 
 
Back to Top