Kimi K3 在 27 分鐘內複製 Redis 高風險漏洞

iconKuCoinFlash
分享
AI summary icon精華摘要
MetaEra 報告顯示,Kimi K3 僅用 27 分鐘、32 個代理就複製了已知的 Redis 漏洞。研究員守超凡確認,該模型生成了可運作的利用代碼和完整的攻擊腳本。此漏洞已在 Redis 8.8.0 中修復。對於使用類似工具的開發者而言,有效的風險管理至關重要。此測試凸顯了在安全實踐中平衡創新與風險報酬比的必要性。
ME AI 消息,據動察 Beating 監測,此前發現 Claude Code 源碼意外洩露的安全研究員 Chaofan Shou 表示,他讓 Kimi K3 對舊版 Redis 8.6.x 進行授權安全測試。模型實際調用 32 個 Agent,僅用 27 分鐘就找到漏洞,並寫出可運行的攻擊程式。他的提示詞允許模型最多調用 64 個子 Agent。任務包括克隆 Redis 源碼,尋找緩衝區溢出、記憶體釋放後繼續使用等漏洞。模型還可自行編寫模糊測試工具、加入監控代碼,再用 GDB 調試。Shou 表示,Kimi K3 是第一個「既有能力,也願意寫漏洞利用程式」的大模型。這裡的「願意」,指模型並未因安全限制直接拒絕,而是在明確屬於授權測試的前提下繼續執行。Kimi 還將漏洞轉化為完整的攻擊代碼,可讓運行 Redis 的伺服器執行指定指令。公開 PoC 已在 Redis 6.2.22、7.4.9 和 8.6.4 上驗證。不過,這並非首次發現的新 0day,Redis 此前已在 8.8.0 中堵住同一攻擊路徑。(來源:BlockBeats)
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露