Lücke im DeepSeek-Agenten: Sandbox per Befehl abschaltbar
Im Programmier-Agenten von DeepSeek steckte eine gefährliche Schwachstelle. Ein Agent in der Sandbox konnte sich über eine ungeschützte lokale Schnittstelle selbst alle Rechte geben.
Über die Lücke CVE-2026-82533 konnte der Agent eine lokale Schnittstelle ohne Anmeldung aufrufen, in den Modus mit vollem Zugriff wechseln und die Rückfragen an den Nutzer abschalten. Die Sicherheitsfirma OX konnte das mit den Standardeinstellungen nachstellen.
Betroffen sind Versionen bis 0.1.1-rc.2. Die Version 0.1.2-alpha.1 enthält die Korrektur vom 27. August.
Sandboxen sind nur so sicher wie ihre Schnittstellen. Halten Sie Coding-Agenten aktuell und lassen Sie sie nie mit echten Zugangsdaten laufen; mehr in KI-Agenten absichern.
Quellen
Eigene Zusammenfassung auf Grundlage der genannten Quellen, erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Illustration: Tokenlabor, per Programm gezeichnet, kein KI-Bild.


