Falha no DeepSeek Harness permitia que um agente desativasse seu próprio sandbox sem aprovação
O DeepSeek Harness, ferramenta de código aberto para rodar agentes de codificação de IA na máquina do desenvolvedor, tinha uma falha que permitia a um agente em sandbox chamar a interface web local da própria ferramenta para trocar sua sessão para o modo 'danger-full-access', desligando sandbox e aprovações num único passo, sem disparar nenhum prompt de confirmação. A falha, catalogada como CVE-2026-82533 com CVSS 9.4, foi corrigida em 27 de agosto de 2026, com o primeiro release publicado no npm já corrigido saindo em 3 de setembro.
Fonte ↗