Catégories

Tags

🔍 Licence d'Utilisation 🔍

Sauf mention contraire, le contenu de ce blog est sous licence CC BY-NC-ND 4.0.

© 2025 à 2042 Sébastien Gioria. Tous droits réservés.

⏱️
Temps de lecture estimé
2 min de lecture
🚧 Article en cours de rédaction
Publication prévue le 04/10/2026
OX Research a montré qu'un agent confiné par DeepSeek Harness pouvait appeler l'API de contrôle locale de l'outil et basculer sa propre session en « danger-full-access », approbations désactivées. Une commande, aucune exposition réseau, CVSS 9,4. Le contrôle se trouvait dans le périmètre de celui qu'il devait contrôler.