
凌晨3点,张博的手机震动个不停。作为某科技公司AI架构师,他负责维护的正是DeepSeek Harness平台。这通紧急电话来自公司安全团队——他们刚刚收到奇安信威胁情报中心的警报:一个CVSS 3.0评分高达9.8的极危漏洞,正直接威胁着整个AI服务集群的安全。
这不是演习。漏洞编号QVD-2026-57410显示,DeepSeek Harness 0.1.1-rc.2版本存在严重的未授权远程代码执行漏洞。更令张博心惊的是,攻击者甚至不需要任何有效的API Key,仅凭一个精心构造的HTTP Host请求头,就能绕过平台的安全边界。

漏洞技术原理:一个请求头引发的危机
要理解这个漏洞的危害,需要先了解DeepSeek Harness的角色。它是连接企业内部系统与大模型服务的中间件平台,负责调度Agent工具、管理模型调用。在企业架构中,这类中间件通常被部署在核心位置,掌握着大量敏感数据和系统权限。
据安全机构的分析报告,漏洞的根源在于平台对HTTP Host请求头的校验存在设计缺陷。简单来说,当用户发起请求时,服务器通常会检查请求头中的Host字段,确认请求来源是否可信。但DeepSeek Harness在这方面显然做得不够严格。
攻击者可以伪造一个恶意的Host请求头,成功绕过"/api"信任围栏。这个围栏本应是保护内部接口的第一道防线,却因为这一疏漏形同虚设。一旦突破这道防线,攻击者就能够调用内部受限的RPC方法。

攻击链路剖析:从模型发现到系统控制
整个攻击过程就像一把精密的瑞士军刀,每个环节都环环相扣。攻击者首先通过伪造的Host请求头注册一个虚假的大模型提供者。这个虚假模型看起来和正常模型一样,但实际上它是攻击者的代理。
随后,攻击者驱动Agent工具去"调用"这个虚假模型。由于平台信任机制被突破,Agent会按照攻击者预设的参数执行命令。最终结果是:攻击者可以在目标服务器上,以dsh服务进程的权限执行任意系统命令。
这种攻击方式不需要任何有效的凭证,也不需要复杂的渗透技术。对于企业来说,这意味着即便是配置了基本安全措施的部署,也可能因为这一个细节疏漏而全面沦陷。受影响对象包括所有将DeepSeek Harness管理API暴露于公网且未配置Host头访问控制的部署实例。

行业影响:AI基础设施的安全隐忧
据业内人士透露,随着企业级AI应用的快速普及,类似DeepSeek Harness这样的中间件平台正在成为新的攻击目标。这些平台往往位于企业架构的关键节点,一旦被攻破,攻击者不仅可以窃取敏感数据,还能植入后门、进行横向移动,甚至控制整个AI服务集群。
幸运的是,截至目前,安全机构尚未观测到该漏洞的在野利用痕迹,也没有证据表明相关攻击与已知威胁团伙存在关联。但这并不意味着企业可以掉以轻心。历史经验表明,高危漏洞被公开后,通常会在短时间内引发大规模的扫描和尝试性攻击。
处置建议:构建纵深防御体系
针对这一漏洞,���全机构给出了明确的处置建议。首要措施是将管理API端口从公网隔离,仅允许可信内网IP访问。这是最直接有效的防护手段,可以大幅降低攻击面。
同时,运维人员应在反向代理层配置严格的Host头校验规则,从网络层面就拦截恶意请求。技术文档还提示,/api信任围栏需要增设独立于Host请求头的认证机制,对llm.discoverModels等关键接口做好访问范围限制,阻断潜在的SSRF风险。
对于张博这样的企业架构师而言,这是一次深刻的教训。AI技术发展迅猛,但安全建设必须同步跟进。持续跟进DeepSeek官方安全公告,及时升级至修复版本,已成为当务之急。在AI驱动的数字化时代,安全不再是可选项,而是必须项。
本文由AI辅助生成



