
先说结果
一条视频把刚开源的 DeepSeek Harness 扒了个底朝天:上线 11 天爆出 5 个漏洞(含 CVSS 9.x 高危,编号 QVD-2026-57410),最吓人的是两点——agent 读网页时电脑能被控,已经有人 API 额度被盗刷。但结论不是「别用了」,而是「会用的人早把安全设计进去了」。下面把事件讲清,再给你一份能直接抄的企业 agent 安全自查清单。
一、这条视频在说什么
视频作者是 网络小白_Uncle城,定位「安全预警实测」,把 Harness 开源后暴露的 5 类问题逐一点名:① agent 一旦被授权读网页/操作浏览器,越权路径就可能把宿主电脑拖下水;② 凭证硬编码或权限过大,导致 API Key 被窃取、额度被刷;③ 部分漏洞 CVSS 评分高达 9.x,属远程可利用高危;④ 插件/skill 来源不明带来投毒风险;⑤ 缺乏审计与熔断,出事无法回溯。对正在把 agent 接进企业流程的团队,这条是必看的风险清单。
若上方播放器加载不出,可点此跳转原视频。
顺手看一眼数据:这条视频目前 点赞 35,554、播放 279,222、收藏 8,873。收藏接近点赞的 1/4,说明大家是「先码住、回头照着加固」——毕竟安全这事,没人想等出事再学。
二、核心看点,逐个拆
1漏洞从哪来:agent 有了“手”和“眼”,攻击面也开了:越权访问、读网页、调系统,本质是给模型发了“操作权”,权限边界没划清就成了突破口。
2读网页为何致电脑被控:浏览器/文件系统权限过大、未隔离沙箱,恶意页面或诱导指令就能借 agent 之手动宿主。
3API 额度为何被盗刷:密钥硬编码进代码/提示词、或子账号权限过宽,一旦泄漏就被批量调用刷额度。
4CVSS 9.x 意味着什么:9.x 属「严重」档,通常远程可达、利用门槛低,必须当紧急风险处理,不能拖。
5正确姿势:不是弃用,是加固:Harness 本身是工具,风险来自“放权不设防”。把安全设计进 agent,比因噎废食更现实。
6给企业的落地动作:最小权限 + 沙箱隔离 + 来源审查 + 运行审计 + 熔断开关,五件套一次性补齐。
三、照抄即用的 企业 Agent 安全自查清单
下面这份清单按「凭证 → 权限 → 来源 → 落地节奏」四块拆开,每条都是可直接勾选的动作(中文注释即改点)。自测一遍,比事后救火省十倍力气。
# 企业 Agent 安全自查清单(DeepSeek Harness / 通用,中文注释即改点)
## 一、凭证与密钥
- [ ] API Key 不入代码、不入提示词,统一走环境变量 / 密钥库托管
- [ ] 为 agent 开独立子账号 / 子密钥,权限 ≤ 所需,可随时一键吊销
- [ ] 设调用额度上限 + 异常告警,超额实时通知负责人
## 二、权限与沙箱
- [ ] 浏览器 / 文件系统访问走沙箱,不直连宿主机器
- [ ] 最小权限:只读不给写,给网不给全盘,给目录不给根
- [ ] 敏感操作(删除 / 发送 / 支付)强制人工二次确认
## 三、来源与审计
- [ ] 第三方 skill / 插件先看源码再装,不装来路不明之物
- [ ] 保留运行日志与调用轨迹,事故可回溯定位
- [ ] 设熔断开关,异常行为自动停手而非一路执行
## 四、落地节奏(照抄改[]即可)
[第1步] 先收口凭证:把散落的 Key 全部迁入密钥库,旧 Key 全量轮换
[第2步] 再划权限:agent 子账号按"最小够用"重授权,关掉多余接口
[第3步] 上沙箱:凡碰浏览器/文件的 agent 统一进隔离环境跑
[第4步] 补审计:开启日志 + 额度告警 + 熔断,跑一周复盘一次
四、这跟你的场景,哪儿能接上
别只当它是「别人的安全事故」。落地到企业,这几类人最该点开自查:
正在把 AI agent 接进企业流程的 IT/安全团队用 Harness/类框架跑自动化、处理敏感数据的开发者给员工配 agent 工具、又怕泄密的负责人做 AI 产品、需要过安全合规的团队
五、上手前,先把这几句听进去
避坑提醒
① 以官方公告为准:文中漏洞编号 QVD-2026-57410 与 CVSS 评分引自视频与原公告,具体细节、影响版本以 DeepSeek 官方与安全厂商最新通报为准,本文不替代安全公告。
② 不制造恐慌:事件说明「放权要设防」,不是「agent 不能用」;按清单加固即可大幅降险。
③ 密钥是底线:任何情况下不要把 API Key 写进代码或提示词,用环境变量/密钥库托管。
④ 沙箱不是可选项:让 agent 碰浏览器/文件系统时,务必隔离运行环境,别裸奔在宿主上。
⑤ 商用合规:企业落地 agent 前,确认数据处理与权限符合内部安全与合规要求。
六、一句话收个尾
Agent 越强,缰绳越要握紧——放权不设防,才是真正的漏洞。
本文为 AI 智能体安全科普整理,素材来源:B站 @网络小白_Uncle城《DeepSeek Harness 开源 11 天爆 5 个漏洞:AI 读网页电脑被控,有人 API 额度已被盗刷 | QVD-2026-57410 CVSS9.》。具体漏洞细节以 DeepSeek 官方与安全厂商最新公告为准。
作者声明:本作品含 AI 生成内容。本文为 AI 智能体安全科普整理,素材来源 B站,具体漏洞细节以 DeepSeek 官方与安全厂商最新公告为准。