كشف باحثو الأمن في شركة OX Research عن ثغرة خطيرة في أداة DeepSeek Harness مفتوحة المصدر، المخصصة لتشغيل وكلاء البرمجة بالذكاء الاصطناعي على أجهزة المطورين. الثغرة، التي تحمل الرمز CVE-2026-82533، سمحت للوكلاء المعزولين داخل بيئة Sandbox بتعطيل العزل الأمني بأنفسهم عبر أمر واحد فقط، ما يمنحهم وصولًا كاملًا إلى ملفات النظام دون الحاجة لموافقة المستخدم. وفقًا لتقرير VulnCheck، الذي نشر السجل في 8 سبتمبر، تم تقييم الثغرة بدرجة خطورة 9.4 من 10، وهو ما يعكس مستوى التهديد المرتفع.
كيف يعمل الاستغلال
الأداة مصممة لتقييد أوامر الوكلاء داخل مجلدات العمل، بحيث لا يمكنهم الكتابة خارج نطاقهم. لكن الثغرة سمحت للوكلاء باستدعاء واجهة الأداة المحلية على نفس الجهاز، وتغيير وضع الجلسة إلى danger-full-access، وهو وضع يلغي العزل الأمني ويوقف طلبات الموافقة. الواجهة لم تكن محمية بأي طبقة تحقق هوية، واعتمدت فقط على رأس Host في الطلبات، وهو ما يمكن تزويره بسهولة. هذا الخلل جعل الوكلاء قادرين على الوصول إلى الواجهة مباشرة، بل وتمكنوا من تحميل سجلات الجلسات بالكامل دون مفتاح.
الإصدارات المتأثرة والإصلاحات
- 0.1.1-rc.2 وما قبلها: متأثرة، نُشرت في 21 أغسطس.
- 0.1.2-alpha.1: الإصدار الأول الذي تضمن الإصلاح، نُشر على GitHub فقط في 27 أغسطس.
- 0.1.2-alpha.2: أول إصدار مصحح على npm، نُشر في 30 أغسطس.
- 0.1.2-rc.1: الإصدار الحالي على npm، يحمل الإصلاح، نُشر في 3 سبتمبر.
الإصلاح أضاف آلية تحقق عبر رمز مؤقت يُطبع عند تشغيل الأداة، ويتحول لاحقًا إلى ملف تعريف موقّع (cookie) مطلوب لكل استدعاء للواجهة. ومع ذلك، لم يغيّر الإصلاح من طبيعة العزل الأمني، إذ لا تزال عمليات القراءة والوصول للشبكة غير مقيدة.
تداعيات أمنية وتحذيرات المجتمع
الأداة تحظى بشعبية واسعة، حيث تجاوز مستودعها على GitHub أكثر من 216 ألف نجمة حتى 9 سبتمبر، ما يعني أن عددًا كبيرًا من المطورين قد يكون عرضة للخطر. تقارير من مجتمع المطورين على منتدى DeepSeek في أغسطس أظهرت نفس الاستغلال قبل تسجيل الثغرة رسميًا، وأشارت إلى غياب سياسة أمنية واضحة أو قناة خاصة للإبلاغ عن الثغرات. كما أن بعض النسخ المجمعة من طرف ثالث استمرت في شحن الإصدارات المتأثرة حتى أوائل سبتمبر، ما يزيد من احتمالية تعرض المستخدمين للهجمات إذا لم يتحققوا من النسخة المدمجة مع تطبيقاتهم.
توصيات للمستخدمين
- الترقية فورًا إلى الإصدار 0.1.2-alpha.2 أو أحدث.
- التحقق من النسخة المدمجة إذا تم تثبيت الأداة عبر تطبيقات سطح المكتب أو حزم خارجية.
- إيقاف تشغيل الواجهة المحلية عند عدم الحاجة إليها، وإزالة أي نفق أو بروكسي أو إعادة توجيه منافذ يصل إليها.
- عدم الاعتماد على الأداة كطبقة حماية وحيدة، إذ تنص الوثائق الرسمية على أن العزل الأمني لا يضمن منع الأضرار بشكل كامل.






























