Исследователь Чаофан Шу заявил, что языковая модель Kimi K3 в составе роя из 32 ИИ-агентов всего за 27 минут обнаружила ранее неизвестную уязвимость в Redis. Более того, модель самостоятельно подготовила рабочий эксплойт.
По его словам, найденная проблема позволяла после прохождения авторизации выполнить на сервере произвольный код (RCE). Если информация подтвердится, это станет еще одним примером того, насколько быстро современные ИИ способны искать сложные ошибки в популярном софте.
Читают прямо сейчас:
Кибербезопасность: какие бывают уязвимости и как от них защититься — что такое RCE и уязвимости нулевого дня — именно их рой Kimi K3 нашёл в Redis за 27 минут
Код-ревью с ИИ: 20 промптов для ChatGPT и Claude — как использовать ИИ для поиска уязвимостей в коде под контролем человека, не давая агентам полной свободы
Как создать AI-агента: пошаговое руководство — как устроен рой из десятков агентов и почему параллельная работа дала результат за полчаса
Затем ИИ взялся за Telegram
На этом эксперимент не закончился. Автор утверждает, что спустя несколько часов Kimi K3 обнаружила потенциальный способ атаки на Telegram Desktop и iOS.
Предполагаемый сценарий связан со специально поврежденным видеофайлом, который Telegram может автоматически загружать на устройство пользователя. По словам исследователя, до полноценного удаленного выполнения кода не хватило лишь одного этапа эксплуатации.
Пока без независимого подтверждения
На данный момент эти результаты основаны на заявлениях автора эксперимента. Разработчики Redis и Telegram не сообщали о подтверждении описанных уязвимостей, а технические детали не раскрываются, чтобы избежать возможных злоупотреблений.
