DeepSeek Harness: un testo malevolo poteva far evadere l'agente dalla sandbox

OX Research ha dimostrato che un agente confinato in DeepSeek Harness poteva chiamare l'API locale dello strumento e portare la propria sessione a danger-full-access, senza autenticazione e sulla configurazione di default. Il CVE vale 9,4 su 10.

Sett 10, 2026 - 09:21
 0  0
DeepSeek Harness: un testo malevolo poteva far evadere l'agente dalla sandbox
OX Research ha dimostrato che un agente confinato in DeepSeek Harness poteva chiamare l'API locale dello strumento e portare la propria sessione a danger-full-access, senza autenticazione e sulla configurazione di default. Il CVE vale 9,4 su 10.
Hardware Upgrade Le News di Hardware Upgrade sulla tecnologia e sul mondo informatico - https://www.hwupgrade.it

Questo sito utilizza i cookie. Continuando a navigare nel sito accetterai l'uso dei cookie.