Skip to content
AIインテリジェンスAug 25, 2026AIインテリジェンス
記事

QiAnXinは、DeepSeek Harnessにおける認証不要のリモートコード実行の深刻な脆弱性(CVSS 9.8)を開示しました。

これはHTTP Hostヘッダー検証の不備に起因するものです。概念実証コードはすでに公開されており、デプロイメントに即座なリスクをもたらしています。

AI生成:要約はリンク先の情報源をもとにAIが作成しています。 AIの利用について

AI生成出典: Pandaily
01

ソース要約

QiAnXinは、DeepSeek Harnessにおける認証不要のリモートコード実行の深刻な脆弱性(CVSS 9.8)を開示しました。これはHTTP Hostヘッダー検証の不備に起因するものです。概念実証コードはすでに公開されており、デプロイメントに即座なリスクをもたらしています。

02
AIセキュリティセキュリティ脆弱性DeepSeek号を見る