ИИ Kimi K3 за полчаса нашел 0-day уязвимость в Redis и чуть не взломал Telegram

Это уже спидран по взлому какой-то

ИИ Kimi K3 за полчаса нашел 0-day уязвимость в Redis и чуть не взломал Telegram

Исследователь Чаофан Шу заявил, что языковая модель Kimi K3 в составе роя из 32 ИИ-агентов всего за 27 минут обнаружила ранее неизвестную уязвимость в Redis. Более того, модель самостоятельно подготовила рабочий эксплойт.

По его словам, найденная проблема позволяла после прохождения авторизации выполнить на сервере произвольный код (RCE). Если информация подтвердится, это станет еще одним примером того, насколько быстро современные ИИ способны искать сложные ошибки в популярном софте.

Читают прямо сейчас:

Кибербезопасность: какие бывают уязвимости и как от них защититься — что такое RCE и уязвимости нулевого дня — именно их рой Kimi K3 нашёл в Redis за 27 минут

Код-ревью с ИИ: 20 промптов для ChatGPT и Claude — как использовать ИИ для поиска уязвимостей в коде под контролем человека, не давая агентам полной свободы

Как создать AI-агента: пошаговое руководство — как устроен рой из десятков агентов и почему параллельная работа дала результат за полчаса

Затем ИИ взялся за Telegram

На этом эксперимент не закончился. Автор утверждает, что спустя несколько часов Kimi K3 обнаружила потенциальный способ атаки на Telegram Desktop и iOS.

Предполагаемый сценарий связан со специально поврежденным видеофайлом, который Telegram может автоматически загружать на устройство пользователя. По словам исследователя, до полноценного удаленного выполнения кода не хватило лишь одного этапа эксплуатации.

ИИ Kimi K3 за полчаса нашел 0-day уязвимость в Redis и чуть не взломал Telegram

Пока без независимого подтверждения

На данный момент эти результаты основаны на заявлениях автора эксперимента. Разработчики Redis и Telegram не сообщали о подтверждении описанных уязвимостей, а технические детали не раскрываются, чтобы избежать возможных злоупотреблений.

Соцсети: Юлия Зубарева
Вам может быть интересно
easy