🕷️ Kimi K3 нашла 0-day в Redis за 27 минут
0-day ("зиродей") - уязвимость, о которой разработчик ещё не знает. Патча нет, защиты нет. У команды "нулевое количество дней" на исправление - отсюда название.
Redis - опенсорсная база данных в оперативной памяти. Работает в RAM. Используют и стартапы и мамкины вайбкодеры и большие котноры - X, GitHub и прочие.
Китайская модель самостоятельно обнаружила такую уязвимость в Redis и написала рабочий эксплойт. 32 агента, один промпт - клонировали код, написали фаззеры, отладили крэши через GDB.
Исследователь Chaofan Shou заявил, что это первый LLM, способный писать эксплойты. А потом добавил: тот же workflow нашёл 19 зиродей в Redis 8.8.0 за полтора часа.
Redis и Moonshot пока молчат. Независимого подтверждения нет. 🤓
Ни одним же OpenAI хагинфейсы взламывать.
@how2ai | Наши новые курсы по ИИ ⚡️
0-day ("зиродей") - уязвимость, о которой разработчик ещё не знает. Патча нет, защиты нет. У команды "нулевое количество дней" на исправление - отсюда название.
Redis - опенсорсная база данных в оперативной памяти. Работает в RAM. Используют и стартапы и мамкины вайбкодеры и большие котноры - X, GitHub и прочие.
Китайская модель самостоятельно обнаружила такую уязвимость в Redis и написала рабочий эксплойт. 32 агента, один промпт - клонировали код, написали фаззеры, отладили крэши через GDB.
Исследователь Chaofan Shou заявил, что это первый LLM, способный писать эксплойты. А потом добавил: тот же workflow нашёл 19 зиродей в Redis 8.8.0 за полтора часа.
Redis и Moonshot пока молчат. Независимого подтверждения нет. 🤓
Ни одним же OpenAI хагинфейсы взламывать.
@how2ai | Наши новые курсы по ИИ ⚡️