Lücke im DeepSeek-Agenten: Sandbox per Befehl abschaltbar

SicherheitMit KI erstellt · redaktionell geprüft
Illustration zur Meldung: Lücke im DeepSeek-Agenten: Sandbox per Befehl abschaltbar

Im Programmier-Agenten von DeepSeek steckte eine gefährliche Schwachstelle. Ein Agent in der Sandbox konnte sich über eine ungeschützte lokale Schnittstelle selbst alle Rechte geben.

Über die Lücke CVE-2026-82533 konnte der Agent eine lokale Schnittstelle ohne Anmeldung aufrufen, in den Modus mit vollem Zugriff wechseln und die Rückfragen an den Nutzer abschalten. Die Sicherheitsfirma OX konnte das mit den Standardeinstellungen nachstellen.

Betroffen sind Versionen bis 0.1.1-rc.2. Die Version 0.1.2-alpha.1 enthält die Korrektur vom 27. August.

Was das für Sie bedeutet

Sandboxen sind nur so sicher wie ihre Schnittstellen. Halten Sie Coding-Agenten aktuell und lassen Sie sie nie mit echten Zugangsdaten laufen; mehr in KI-Agenten absichern.

Quellen

Themen:DeepSeek & ChinaKI-AgentenKI-Sicherheit

Eigene Zusammenfassung auf Grundlage der genannten Quellen, erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Illustration: Tokenlabor, per Programm gezeichnet, kein KI-Bild.

KI-News

Weitere Meldungen

Alle Meldungen