Новость
Kimi K3 за 27 минут нашла RCE-уязвимость в Redis и подготовила эксплойт
ИИ-ассистент Kimi K3 от Moonshot AI за 27 минут обнаружил критическую уязвимость Remote Code Execution в Redis и создал рабочий эксплойт. Также сообщается о потенциальной цепочке атаки на Telegram Desktop и iOS.
ИИ-ассистент Kimi K3 от Moonshot AI показал возможности в поиске уязвимостей. По сообщению источника, рой из 32 ИИ-агентов за 27 минут обнаружил критическую уязвимость Remote Code Execution (RCE) в Redis. После авторизации уязвимость позволяла выполнять произвольный код на сервере. Команда также создала рабочий эксплойт, опубликованный на GitHub. Позже тот же рой агентов, как утверждается, нашёл цепочку атаки на Telegram Desktop и iOS, не требующую действий пользователя. Атака строилась через повреждённый видеофайл с автозагрузкой. До полноценного RCE, по словам исследователей, оставался один шаг.
-
Kimi K3 за 27 минут нашла RCE-уязвимость в Redis и подготовила эксплойт
Machinelearning
Kimi K3 за 27 минут нашла RCE в Redis и собрала рабочий эксплойт 😨 Рой из 32 ИИ-агентов обнаружил уязвимость, которая после авторизации позволяла выполнять произвольный код на сервере. Через несколько часов система якобы нашла ещё и цепочку атаки на Telegram Desktop и iOS без действий пользователя: через повреждённый видеофайл с автозагрузкой. До полноценного RCE оставался один шаг. Если результаты подтвердятся, поиск критических уязвимостей ускорился до пугающего уровня. github.com/berabuddies/redis-poc @data_analysis_ml