奇安信威胁情报中心披露了 DeepSeek Harness(简称 DSH)的一个未授权远程代码执行漏洞,编号 QVD-2026-57410,评级极危,CVSS 3.0 评分 9.8。POC 已经公开。
受影响版本是 DeepSeek Harness 0.1.1-rc.2。漏洞根源不复杂:平台对 HTTP Host 请求头的校验有缺陷。
攻击链条是这样走的——伪造 Host 请求头绕过 /api 的信任围栏,调用内部受限的 RPC 方法,注册一个虚假的大模型提供者,然后驱动 Agent 工具执行任意系统命令。整条路径不需要有效的 API Key。攻击成功后,攻击者能以 dsh 服务进程的权限在目标服务器上执行命令,可以窃取数据、植入后门、横向移动。
「信任围栏靠 Host 头来判断」这个设计在 Agent 类框架里其实挺常见。开发的时候想的是「本地访问才算可信」,用 Host 是不是 localhost 来做判断,图省事。但 Host 头是客户端可以随便写的,这条防线从第一天起就形同虚设。区别只在于框架有没有能力驱动系统命令——Agent 框架恰好有。
利用条件有三条:管理 API 暴露在公网、系统未对 Host 头做严格校验、攻击者拥有一个目标实例能访问到的外部服务。第一条是最关键的过滤器,把 DSH 管理端口丢在公网上的部署应该立刻自查。
截至目前还没有观测到在野利用痕迹,也没有证据显示相关攻击与已知威胁团伙有关。但 POC 已公开这一条,基本意味着留给运维的时间以天计。所有把 DeepSeek Harness 部署在可达网络里的团队,先确认版本,再确认端口。
© 版权声明
文章版权归作者所有,未经允许请勿转载。






DeepSeek Harness 曝 9.8 分漏洞,不用 API Key 就能在服务器上执行命令