Intelligence IAAug 25, 2026Intelligence IA
Article
QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance non authentifiée (CVSS 9.8) dans DeepSeek Harness...
Découlant d'une validation défectueuse de l'en-tête HTTP. La preuve de concept est déjà publique, posant un risque immédiat pour les déploiements.
Redaction Data Cube AISource: Pandaily
01
Brief source
QiAnXin a divulgué une vulnérabilité critique d'exécution de code à distance non authentifiée (CVSS 9.8) dans DeepSeek Harness, découlant d'une validation défectueuse de l'en-tête HTTP. La preuve de concept est déjà publique, posant un risque immédiat pour les déploiements.