Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.
Die Entwickler der quelloffenen In-Memory-Datenbank redis haben aktualisierte Versionen veröffentlicht, die mehrere Schwachstellen darin schließen. Sie bestätigen damit Sicherheitslücken, die ein IT-Forscher mit der chinesischen KI Kimi K3 gefunden hat. Die steht in Konkurrenz zu den aktuellen Spitzenmodellen von OpenAI und Anthropic und beweist damit nun, dass sie tatsächlich Schwachstellen aufspüren kann.
Der User „Chaofan Shou“ hat auf X gepostet, dass er mit der KI des chinesischen Start-ups Moonshot AI in 90 Minuten insgesamt 19 Zero-Day-Schwachstellen in der bis dahin aktuellen Fassung 8.8.0 der redis-Datenbank gefunden hat. Kimi K3 hat dabei auch Proof-of-Concept-Code (PoC) erstellt, um das Ausnutzen der Lücken zu demonstrieren. Shou hat ein GitHub-Repository mit den PoCs veröffentlicht.
In der Nacht zum Freitag hat das redis-Projekt nun mehrere aktualisierte Versionen veröffentlicht, die zumindest Teile der vorgestellten Sicherheitslecks stopfen. redis 8.8.1, 8.6.5, 8.4.5, 8.2.8, 7.4.10, 7.2.15 und 6.2.23 bessern mehrere der Schwachstellen aus. Die Entwickler bestätigen damit die Sicherheitslücken, im Beispiel etwa für den Exploit „P88W“ aus dem Schwachstellenrepository.
Updates zügig anwendenEine Einordnung des Schweregrads der Lücken sowie etwa CVE-Schwachstelleneinträge fehlen derzeit noch. Allerdings macht es der verfügbare Proof-of-Concept-Code Angreifern leichter, die Sicherheitslecks zu missbrauchen. IT-Verantwortliche sollten daher zügig auf die aktualisierte redis-Version ihres eingesetzten Entwicklungszweigs updaten. Quellcode steht bereit, die Linux-Distributionen dürften kurzfristig ebenfalls Aktualisierungen in der Softwareverwaltung bereitstellen.
Die Kimi-K3-KI von Moonshot AI erfährt eine große Nachfrage. Der Anbieter hat neue Abonnements aufgrund von GPU-Engpässen vorerst gestoppt. Der Beleg, dass Kimi K3 Schwachstellen aufspürt und Exploit-Code erzeugt, dürfte das Interesse daran weiter wachsen lassen. Das war bislang Domäne etwa von Anthropics Mythos oder Fable oder OpenAIs Codex Security.
(dmk)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank | 0 | 17.86 | 24-07-2026 |
| 2 | · ИТОГИ ДНЯ В МИРЕ AI — Сегодня в мире ... | 5 | 7 | 17-07-2026 |
| 3 | China's Kimi K3 rattles US AI industry | 0 | 7 | 19-07-2026 |
| 4 | В Китае выпустили крупнейшую в мире модель ИИ с открытым исходным кодом | 0 | 7 | 17-07-2026 |
| 5 | Китайская ИИ-модель Kimi-K3 обошла разработки США и возглавила мировой рейтинг | 0 | 7 | 20-07-2026 |
| 6 | В Китае предупредили о потенциальном бэкдоре в Claude Code | -2 | 6 | 09-07-2026 |
| 7 | Kimi K3 Technical Advancements Explained | 0 | 11.9 | 21-07-2026 |
| 8 | China-based Moonshot AI seeks $50B valuation — and could go public this year: report | 5 | 7 | 21-07-2026 |
| 9 | Chinese A.I. Models Gain Ground on Anthropic and OpenAI | 2 | 6 | 25-06-2026 |
| 10 | Отечественный ИИ поможет университетам выявлять прогульщиков | 5 | 7 | 16-07-2026 |