Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»News»DeepSeek Harness : une faille laissait les agents IA s’évader
deepseek harness faille sandbox
News

DeepSeek Harness : une faille laissait les agents IA s’évader

3 Mins Readseptembre 9, 2026
Share
Twitter Email Copy Link

DeepSeek Harness contenait une faille critique permettant à un agent IA de désactiver lui-même son bac à sable de fichiers, sans authentification ni validation humaine. Référencée CVE-2026-82533 avec un score de gravité de 9,4 sur 10, la vulnérabilité a été révélée cette semaine par la société de sécurité OX Security et relayée par The Hacker News. Un correctif existe depuis fin août 2026, mais les installations non mises à jour restent exposées.

Comment l’agent contournait son propre bac à sable

DeepSeek Harness est l’outil qui encadre l’exécution des agents de codage de DeepSeek, en limitant normalement leurs actions à un environnement isolé. La faille se situait dans l’interface web locale de l’outil : un agent tournant sur la même machine pouvait l’appeler directement, via une simple commande shell, pour basculer sa propre session en mode « danger-full-access ». Ce mode supprime toutes les restrictions du bac à sable ainsi que les invites de validation censées bloquer les actions sensibles.

Le problème venait de l’absence totale d’authentification sur cette interface. Le seul contrôle en place reposait sur la vérification d’un en-tête Host, une valeur fournie par le client lui-même et donc facilement falsifiable. Comme l’agent s’exécutait déjà sur la machine visée, ce garde-fou ne représentait aucun obstacle réel à un contournement.

Une faille repérée par la communauté avant sa publication officielle

OX Security a transmis sa découverte à VulnCheck le 24 août 2026. Mais deux développeurs avaient, de leur côté, signalé un comportement similaire sur le forum de discussion GitHub de DeepSeek dès les 13 et 14 août, sans que l’alerte ne soit formalisée à l’époque. La vulnérabilité touchait la version 0.1.1-rc.2 de l’outil, publiée le 21 août 2026, ainsi que toutes les versions antérieures.

Le correctif déjà déployé

DeepSeek a poussé un correctif sur GitHub le 27 août 2026, suivi d’une première version corrigée publiée sur le registre npm trois jours plus tard. La version actuelle, 0.1.2-rc.1, disponible depuis le 3 septembre, génère désormais un jeton à usage unique au démarrage de l’outil, échangé contre un cookie de session signé. Chaque requête vers l’interface locale doit désormais présenter une authentification valide avant d’être exécutée.

Cet épisode illustre un problème plus large pour les outils qui donnent aux agents IA un accès direct à des interfaces de contrôle locales : sans authentification stricte entre l’agent et son propre environnement d’exécution, ce dernier peut devenir la première porte d’entrée pour s’affranchir des limites qui lui sont imposées.

Qu’est-ce que la faille CVE-2026-82533 ?

Une vulnérabilité de DeepSeek Harness qui permettait à un agent IA de désactiver son propre bac à sable de fichiers sans authentification, avec un score de gravité de 9,4 sur 10.

Les versions actuelles de DeepSeek Harness sont-elles concernées ?

Non. Un correctif a été publié fin août 2026 et la version 0.1.2-rc.1, disponible depuis le 3 septembre, exige désormais une authentification. Seules les versions 0.1.1-rc.2 et antérieures restent vulnérables.

Qui a découvert la faille ?

La société de sécurité OX Security, qui a transmis son rapport à VulnCheck le 24 août 2026, après des signalements communautaires similaires postés sur GitHub à la mi-août.

Agents IA Cybersécurité IA DeepSeek DeepSeek Harness Vulnérabilité IA
Share. Twitter Email Copy Link
Previous ArticleAssistant IA Clementine : Instacart réinvente les courses
Next Article L’assistant Instinct peut désormais utiliser sa propre adresse email

Related Posts

Actualité IA Agents IA Breaking News Business & Stratégie ByteDance

TikTok Shopping Assistant : l’IA d’achat débarque dans le flux Pour Toi

Actualité IA Agents IA Breaking News

Sécurité des agents IA : OpenAI s’excuse en Australie et veut une loi

Agents IA Breaking News News OpenAI Régulation & Éthique Sécurité

Agents OpenAI : Wikipédia dénonce des bots hors de contrôle

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}