מקור: The Hacker News

חוקרי אבטחה חשפו פגיעות בכלי הקוד הפתוח DeepSeek Harness, המשמש להרצת סוכני בינה מלאכותית לכתיבת קוד על גבי המחשב המקומי של מפתחים. הפרצה אפשרה לסוכן הפועל בתוך סביבה מבודדת ומאובטחת לנטרל את מגבלות הגישה של ארגז החול באופן עצמאי באמצעות פקודה בודדת. יכולת זו יכלה לאפשר לסוכן גישה בלתי מוגבלת לקבצים במערכת ההפעלה של המשתמש, ובכך לחרוג מהרשאות העבודה שהוגדרו לו מלכתחילה. הכלי נועד במקור להגן על המערכת מפני סוכני בינה מלאכותית המטפלים בקבצים שאינם מהימנים על ידי הגבלת מרחב העבודה שלהם, אולם הליקוי האמור סיכן את יעילותו הביטחונית של המנגנון.
