完整正文查看文章目录
塔姆资讯
FULL ARTICLE

完整正文和相关阅读同页呈现。

PART A

标题、摘要与发布时间

PART B

完整正文与延伸文章

塔姆资讯 · 资料整理

DeepSeek Harness 0.1.1-rc.2 版本存在高危漏洞,涉及HTTP Host请求头校验缺陷

根据AI普锐斯公开资料,DeepSeek Harness版本0.1.1-rc.2存在高危漏洞,根源在于平台对HTTP Host请求头的校验缺陷。攻击者可利用此缺陷伪造Host请求头绕过信任围栏,执行任意系统命令,且该攻击链路无需有效的API Key。安全建议包括隔离管理API端口和增强认证机制。

塔姆资讯 · 资料整理

根据一份来自AI普锐斯的公开资料,目前确认DeepSeek Harness版本0.1.1-rc.2存在一个高危漏洞。此信息限定于该单一来源的报道。

漏洞的核心根源在于平台对HTTP Host请求头校验存在缺陷。这一技术缺陷为攻击者提供了可利用的入口点,使得原本用于安全隔离的机制失效。

从攻击链的角度来看,AI普锐斯指出,攻击者可以伪造Host请求头来绕过/api信任围栏,进而调用内部受限的RPC方法。更严重的是,攻击者能够注册虚假的大模型提供者,最终驱动Agent工具执行任意系统命令。值得注意的是,该攻击链路不需要有效的API Key即可发起。

关于漏洞利用的条件限制方面,AI普锐斯明确指出,要成功利用此漏洞,需要满足多个前提条件:首先是目标将DeepSeek Harness管理API暴露于公网;其次是目标实例未对Host请求头进行严格校验;同时,攻击者还需要拥有可被目标实例访问的外部服务。因此,并非所有部署都处于风险之中。

受影响的对象范围界定为所有把DeepSeek Harness管理API暴露在公网、且没有配置Host头访问控制的部署实例。这强调了网络暴露和安全配置缺失是关键的触发因素。

基于此漏洞的严重性,AI普锐斯提出了具体的处置建议。首要措施是安全机构建议将DeepSeek Harness的管理API端口从公网隔离,仅允许可信内网IP访问。此外,技术文档提示需要为/api信任围栏增设独立于Host请求头的认证机制,并对llm.discoverModels接口做好访问范围限制。

在时间线和背景分析上,此次漏洞的曝光促使安全社区关注API服务层面的输入校验问题。这类缺陷通常源于系统设计时对特定网络请求头(如Host)的信任过度,导致攻击者可以利用这些“元数据”来误导后端逻辑。

影响分析方面,如果未采取措施,DeepSeek Harness管理API暴露在公网且缺乏严格的Host校验,可能导致核心业务逻辑被恶意劫持,后果严重。这提示所有使用该系统的组织必须立即审查其网络边界和认证策略。

读者提示:对于任何部署了DeepSeek Harness的用户,请重点核对您的管理API端口是否已实现内网隔离,并参考AI普锐斯提供的技术文档建议,增强Host请求头之外的身份验证层级。

信息来源

本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。