⚡️ ШІ-агенти Kimi K3 знайшли вразливості нульового дня в Redis

Дослідники повідомили про виявлення вразливостей у базі даних Redis за допомогою автономних ШІ-агентів Kimi K3. Штучний інтелект проаналізував код і за півтора години знайшов 19 вразливостей нульового дня, а за 27 хвилин створив робочий експлойт для віддаленого виконання коду. Проблеми пов’язані з некоректною обробкою внутрішніх команд RESTORE, EVAL та модулів даних.

У відповідь розробники Redis випустили 7 оновлень для версій 6.2.22, 7.4.9, 8.6.4 та 8.8.0. Помилки дозволяли авторизованим користувачам виконувати довільні команди в ОС через подвійне звільнення пам’яті або вихід за межі буфера. На момент публікації випадків експлуатації в реальних атаках не зафіксовано, а патчі повністю усувають загрозу.