Skip to content
AI 인텔리전스Aug 25, 2026AI 인텔리전스
기사

QiAnXin은 DeepSeek Harness에서 잘못된 HTTP Host-header 검증으로 인한 중요한 인증되지 않은 원격 코드 실행 취약점(CVSS 9.8)을 공개했습니다.

개념 증명 코드가 이미 공개되어 배포 환경에 즉각적인 위험을 초래합니다.

Data Cube AI 편집팀출처: Pandaily
01

출처 브리프

QiAnXin은 DeepSeek Harness에서 잘못된 HTTP Host-header 검증으로 인한 중요한 인증되지 않은 원격 코드 실행 취약점(CVSS 9.8)을 공개했습니다. 개념 증명 코드가 이미 공개되어 배포 환경에 즉각적인 위험을 초래합니다.