毎朝更新
← 今日のニュース2026.08.21 / Fujin編集約7分で読めます

画像を見られるAIへ、その前に塞いだ穴。DeepSeek Harnessのプレリリースを読み解く

AIが画像を読めるようになると、請求書も画面写真も渡せます。同時に、その画像がどこへ保存され、変換処理がどの権限で動くかまで確認する仕事が増えます。

01 / QUICK GUIDE

まず、30秒でつかむ

  • 01

    DeepSeekは8月21日、AIエージェント基盤Harnessのv0.1.1-rc.1とrc.2を公開しました。どちらも正式安定版の前に試すプレリリースです。

  • 02

    rc.1は実験的な画像理解モデルを追加し、隔離環境の制限を回避できる問題も修正しました。rc.2は画像のアップロード、再利用、縮小、形式変換を改善しました。

  • 03

    画像理解の精度、修正の影響範囲、悪用の有無、アップロード後の保存期間は発表されていません。本番利用では追加確認が必要です。

02 / KEY WORDS

専門用語を、やさしく。

ここだけ押さえれば、残りの本文はスムーズに読めます。

プレリリース
正式な安定版より前に、機能確認や不具合発見のため公開される版です。仕様変更や予期しない不具合が残る可能性を前提に扱います。
マルチモーダル
文章だけでなく、画像など複数の種類の情報を同じAIが扱う仕組みです。見られることと、内容を正しく理解できることは別です。
サンドボックス
AIが動かす処理を隔離し、他のファイルや機能へ勝手に触れにくくする仕組みです。境界に抜け道があれば、隔離の前提が崩れます。
Files API
画像などのファイルをモデル側のサービスへ渡し、識別子で再利用するための接続方法です。再送を減らせますが、保管先と削除条件の確認が必要です。

03 / THE FACTS

何が起きたのか

DeepSeekは8月21日7時12分39秒(協定世界時)、Harness v0.1.1-rc.1をプレリリースとして公開しました。同日12時35分8秒にはrc.2も続けて公開しています。

rc.1は、実験的な視覚理解モデル「DeepSeek-V4-Flash-Vision-Exp」をHarnessから使える選択肢に加えました。名前にExpとある通り、公式説明も安定した一般モデルとは位置付けていません。

同じrc.1では、Bubblewrapという隔離環境の中で制限された処理が、Linuxの/proc/<pid>/rootという経路を使い、制限を回避できる問題を修正したと説明しています。

rc.2は、画像をFiles APIへ先にアップロードし、同じファイルを再利用する処理を優先しました。モデルの条件に合わせて、画像を自動で縮小し、適した形式へ変換する改善も含みます。

ほかに、入力欄の表示、表の表示、質問カードの複数行入力などの修正があります。ただし、2つとも正式安定版ではなく、変更が固まったという発表ではありません。

脆弱性の番号、攻撃が実際に起きたか、どの旧版が影響するか、画像モデルの正答率、アップロードした画像の保存期間はリリース説明に載っていません。

THE CONCLUSION

つまり、何が重要なのか

今回のプレリリースは、画像を扱う便利さと、画像を扱う処理経路の安全性が同じ更新に並んだ例です。機能を増やすほど、保存、変換、隔離の確認項目も増えます。

特にrc.1はセキュリティ修正を含みます。画像対応だけを見て試すのではなく、利用中の版が影響を受けるかを確認し、安定版とは別の環境で評価するのが現実的です。

04 / THE CONTEXT

なぜ、今これが重要なのか

AIエージェントは文章を返すだけでなく、ファイルを読み、コマンドを動かします。画像対応が加わると、受け取り、保存、変換、モデル送信という新しい経路ができます。

画像は見た目が普通でも、巨大なサイズ、壊れた形式、意図しない付加情報を含むことがあります。自動縮小や形式変換は安定性を助けますが、それだけで安全性が保証されるわけではありません。

サンドボックスは『AIだから安全』にする魔法ではなく、被害の範囲を小さくする壁です。今回の修正は、その壁にも具体的な抜け道が生まれ得ることを示しています。

05 / WHAT IT MEANS FOR YOU

私たちには、何が変わる?

たとえば請求書画像を渡すと、Harnessは画像を準備し、モデルへ送り、結果を次の処理へ渡します。どの段階で原本が残り、誰が読めるかを経路ごとに確認します。

Files APIで同じ画像を再利用できれば、毎回送り直す通信を減らせます。一方、再利用できるということは一定の保存状態があるため、削除方法と識別子の権限が重要です。

セキュリティ修正が含まれる版を評価するときは、便利な新機能と更新の緊急度を分けます。既存環境への影響確認は急ぎ、実験モデルの採用は別の判断にします。

画像モデルが写真を説明できても、細い文字、表の列、撮影角度で誤ることがあります。重要な金額や個人情報は、人が原本と照合する工程を残します。

07 / NEXT ACTION

今日から、どう動くか

  1. 01

    利用中のHarness版とBubblewrap使用の有無を確認し、公式修正の影響範囲を管理者へ照会する。

  2. 02

    プレリリースは本番データから切り離し、巨大画像、壊れた画像、細かい表で失敗の仕方を記録する。

  3. 03

    Files APIへ送る前に、保存場所、再利用期間、削除方法、閲覧権限、ログへ残る情報を確認する。

BOTTOM LINE

DeepSeek Harnessのプレリリースが示すのは、AIが新しく見られるものを増やすたびに、人はそのデータが通る場所と、処理を閉じ込める壁を一緒に点検しなければならないということです。

今日のAIニュース一覧へ →