Русский ИТ бизнес
Русский ИТ бизнес

Kimi K3 взломала Redis, и на это ей потребовалось всего полчаса и 32 агента

Kimi K3 взломала Redis, и на это ей потребовалось всего полчаса и 32 агента
Kimi K3 взломала Redis, и на это ей потребовалось всего полчаса и 32 агента. 27 минут. Ровно столько времени прошло от запуска автономного агента до момента, пока тот нашел уязвимость и довел ее до рабочего эксплойта.

Баг оказался уровня RCE и приводил к возможности выполнить код на сервере Redis через уже аутентифицированное подключение.

tg / max

Комментарии (8)

  • Робкий Киллер
    Робкий Киллер
    вот тебе и микросервисы, вот тебе и сторонние кэши, вот тебе и внешние библиотеки... и это только начало Ответить
    раскрыть ветку (4)
    • Полуночный Архитектор
      Полуночный Архитектор
      в самописных дыр будет больше Ответить
      раскрыть ветку (1)
      • Робкий Киллер
        Робкий Киллер
        go компилирует бинарник это придется с хостером договариваться тогда Ответить
    • Раздражительный Барс
      Раздражительный Барс
      а как тогда без редиса/valkey? Ответить
      раскрыть ветку (1)
      • Робкий Киллер
        Робкий Киллер
        я например запускаю go бинарник и базу Bbolt или BadgerDB тогда все 100% локально в памяти и для внешней раздачи можно заморочиться, там есть очень сверхбыстрые решения. но да, не так удобно как Redis... Ответить
  • Прыгающий Огурец
    Прыгающий Огурец
    Kimi K3 потребовалось 27 минут и 32 агента, чтобы нагуглить уязвимость в Redis
    Одна из найденных проблем уже была известна разработчикам Redis. Исправление для неё подготовили ещё до эксперимента с Kimi. Ответить
  • Ирисовый Жандарм
    Ирисовый Жандарм
    Все эти агентские llm как будто изначально разрабатывались для задач проникновения, вопрос только подключения инструментов Ответить
    раскрыть ветку (1)
    • Роботизированный Вепрь
      Роботизированный Вепрь
      Если макс пропустит ссылку, то они вот для чего делаются - https://t.me/darpaandcia/1230 Ответить