Kimi K3 ay nagrereplica ng mataas na panganib na vulnerability ng Redis sa 27 minuto

iconKuCoinFlash
I-share
AI summary iconSummary
Isang ulat ng MetaEra ay nagpapakita na ang Kimi K3 ay nakapag-replica ng kilalang vulnerability sa Redis sa loob ng 27 minuto gamit ang 32 agents. Si Chaofan Shou, ang researcher, ay nagpatotoo na ang model ay nagbuo ng gumagana na exploit code at isang buong attack script. Ang vulnerability ay napanatay na sa Redis 8.8.0. Mahalaga ang epektibong risk management para sa mga developer na gumagamit ng katulad na mga tool. Ang pagsubok ay nagpapakita ng pangangailangan na balansehin ang pagbabago kasama ang risk-to-reward ratio sa mga pagsasagawa ng seguridad.
ME AI mensahe, ayon sa pagmamasid ng Beating, sinabi ni Chaofan Shou, ang security researcher na nagsagawa ng pagkakalantad ng source code ng Claude Code, na pinayagan niya ang Kimi K3 na gawin ang authorized security testing sa lumang bersyon ng Redis 8.6.x. Ang modelo ay aktibong ginamit ang 32 Agent at natagpuan ang vulnerability sa loob ng 27 minuto lamang, at isinulat ang isang gumagana na attack program. Ang prompt niya ay nagpapahintulot sa modelo na gamitin ang hanggang 64 na sub-Agent. Ang mga gawain ay kinabibilangan ng pag-clone sa source code ng Redis, paghahanap ng vulnerabilities tulad ng buffer overflow at use-after-free. Ang modelo ay maaari ring maglikha ng sariling fuzz testing tool, magdagdag ng monitoring code, at gamitin ang GDB para sa debugging. Sinabi ni Shou na ang Kimi K3 ay ang unang malaking modelo na "may kakayahan at handa ring sumulat ng exploit code". Ang "handa" dito ay nangangahulugan na hindi tumanggi ang modelo dahil sa security restrictions, kundi patuloy na nagpapatupad habang malinaw na ito ay bahagi ng authorized testing. Ang Kimi ay nagawa rin ang buong attack code para sa vulnerability, na nagpapahintulot sa server kung saan naka-install ang Redis na patakbuhin ang mga itinakdang command. Ang public PoC ay napatunayan na sa Redis 6.2.22, 7.4.9, at 8.6.4. Gayunpaman, hindi ito isang bagong natuklasang 0day. Ang Redis ay naka-block na ang parehong attack path sa bersyon 8.8.0. (Pinagmulan: BlockBeats)
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.