언어 바꾸기English
이전 목록

QiAnXin, DeepSeek 하네스의 치명적 원격 코드 실행 취약점 공개

QiAnXin Discloses Critical Remote-Code-Execution Flaw in DeepSeek Harness

TL;DR AI

핵심 요약

1분
  1. 치안신은 DeepSeek Harness 0.1.1-rc.2의 치명적인 인증 우회 RCE 취약점 QVD-2026-57410을 공개했다.

  2. HTTP Host 헤더 검증이 미흡해 공격자는 신뢰 제어를 우회하고 내부 메서드를 호출해 임의 명령을 실행할 수 있다.

  3. 공개 PoC가 나온 만큼 외부에 노출된 배포 환경은 즉시 패치하고 접근 제어를 강화해야 한다.

원문 보기