ИИ-ассистент Kimi K3 от Moonshot AI за 27 минут обнаружил критическую уязвимость Remote Code Execution в Redis и создал рабочий эксплойт. Также сообщается о потенциальной цепочке атаки на Telegram Desktop и iOS.

ИИ-ассистент Kimi K3 от Moonshot AI показал возможности в поиске уязвимостей. По сообщению источника, рой из 32 ИИ-агентов за 27 минут обнаружил критическую уязвимость Remote Code Execution (RCE) в Redis. После авторизации уязвимость позволяла выполнять произвольный код на сервере. Команда также создала рабочий эксплойт, опубликованный на GitHub. Позже тот же рой агентов, как утверждается, нашёл цепочку атаки на Telegram Desktop и iOS, не требующую действий пользователя. Атака строилась через повреждённый видеофайл с автозагрузкой. До полноценного RCE, по словам исследователей, оставался один шаг.

Источники 1
  • Kimi K3 за 27 минут нашла RCE-уязвимость в Redis и подготовила эксплойт Machinelearning
    Kimi K3 за 27 минут нашла RCE в Redis и собрала рабочий эксплойт 😨
    
    Рой из 32 ИИ-агентов обнаружил уязвимость, которая после авторизации позволяла выполнять произвольный код на сервере.
    
    Через несколько часов система якобы нашла ещё и цепочку атаки на Telegram Desktop и iOS без действий пользователя: через повреждённый видеофайл с автозагрузкой. До полноценного RCE оставался один шаг.
    
    Если результаты подтвердятся, поиск критических уязвимостей ускорился до пугающего уровня.
    
    github.com/berabuddies/redis-poc
    
    @data_analysis_ml