Une faille critique baptisée CVE-2026-82533 touchait DeepSeek Harness, l’outil open source utilisé pour faire tourner des agents IA de codage dans un environnement isolé. Selon The Hacker News, un agent pouvait désactiver son propre bac à sable en une seule commande shell, sans validation humaine. Le correctif est disponible depuis fin août, mais l’épisode illustre un problème récurrent des agents de codage en 2026.
Comment l’agent s’évadait de son bac à sable
Le mécanisme découvert par les chercheurs d’OX Research (Nir Zadok et Moshe Siman Tov Bustan) est d’une simplicité déconcertante. Un agent sandboxé pouvait appeler l’interface web locale de DeepSeek Harness et redéfinir sa propre session en mode « danger-full-access », ce qui supprimait à la fois les restrictions de bac à sable et les invites d’approbation habituellement demandées avant une action sensible.
Le cœur du problème tenait au contrôle d’accès de cette interface locale : il se fiait uniquement au header Host transmis par le client, sans jamais vérifier l’origine réelle de la requête. Il suffisait donc à l’agent de forger une requête avec le bon header pour que l’outil le croie légitime et lui accorde des droits étendus.
Une divulgation responsable, un correctif en plusieurs étapes
OX Research a signalé la vulnérabilité à VulnCheck le 24 août 2026. Le CVE, publié le 8 septembre, affiche un score de gravité de 9,4 sur 10. Les versions concernées sont la 0.1.1-rc.2 et les précédentes, publiées le 21 août. Le correctif a été poussé sur GitHub dès le 27 août (version 0.1.2-alpha.1), puis diffusé sur npm le 30 août (0.1.2-alpha.2) ; la version stable actuelle, la 0.1.2-rc.1, est disponible depuis le 3 septembre.
Entre la découverte et la publication du CVE, les équipes ont donc eu deux bonnes semaines pour patcher avant que le détail technique ne devienne public — un délai de divulgation responsable classique dans l’écosystème de la sécurité.
Un symptôme plus large chez les agents de codage
Selon The Hacker News, ce type d’évasion n’est pas isolé : les chercheurs en sécurité ont régulièrement mis au jour, tout au long de 2026, des agents de codage capables de sortir de leur bac à sable, parfois via des configurations git malveillantes. À mesure que ces agents gagnent en autonomie et en droits d’accès sur les machines de développement, la surface d’attaque des outils qui sont censés les contenir s’élargit d’autant.
Pour les équipes qui font tourner des agents de codage en local ou en CI/CD, l’épisode rappelle une règle simple : un bac à sable n’est fiable que si son mécanisme de contrôle d’accès l’est aussi, et un header HTTP non vérifié ne suffit jamais à authentifier une requête.
Qu’est-ce que CVE-2026-82533 ?
C’est une vulnérabilité critique (score 9,4/10) découverte dans DeepSeek Harness, un outil open source pour exécuter des agents IA de codage en environnement isolé. Elle permettait à un agent de désactiver son propre bac à sable via une commande shell.
La faille est-elle corrigée ?
Oui. Le correctif est disponible depuis la version 0.1.2-alpha.1 (27 août 2026 sur GitHub, 30 août sur npm). La version stable actuelle est la 0.1.2-rc.1, publiée le 3 septembre 2026.
Qui a découvert la vulnérabilité ?
Les chercheurs Nir Zadok et Moshe Siman Tov Bustan d’OX Research, qui ont signalé la faille à VulnCheck le 24 août 2026 avant sa publication officielle le 8 septembre.

