Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank

Дата публикации: 24-07-2026 09:47:00

Ein IT-Forscher hat mit der chinesischen KI Kimi K3 mehrere Zero-Day-Lücken in der redis-Datenbank entdeckt. Updates bestätigen die Funde.

Основное содержимое страницы с новостью.

Die Entwickler der quelloffenen In-Memory-Datenbank redis haben aktualisierte Versionen veröffentlicht, die mehrere Schwachstellen darin schließen. Sie bestätigen damit Sicherheitslücken, die ein IT-Forscher mit der chinesischen KI Kimi K3 gefunden hat. Die steht in Konkurrenz zu den aktuellen Spitzenmodellen von OpenAI und Anthropic und beweist damit nun, dass sie tatsächlich Schwachstellen aufspüren kann.

Der User „Chaofan Shou“ hat auf X gepostet, dass er mit der KI des chinesischen Start-ups Moonshot AI in 90 Minuten insgesamt 19 Zero-Day-Schwachstellen in der bis dahin aktuellen Fassung 8.8.0 der redis-Datenbank gefunden hat. Kimi K3 hat dabei auch Proof-of-Concept-Code (PoC) erstellt, um das Ausnutzen der Lücken zu demonstrieren. Shou hat ein GitHub-Repository mit den PoCs veröffentlicht.

In der Nacht zum Freitag hat das redis-Projekt nun mehrere aktualisierte Versionen veröffentlicht, die zumindest Teile der vorgestellten Sicherheitslecks stopfen. redis 8.8.1, 8.6.5, 8.4.5, 8.2.8, 7.4.10, 7.2.15 und 6.2.23 bessern mehrere der Schwachstellen aus. Die Entwickler bestätigen damit die Sicherheitslücken, im Beispiel etwa für den Exploit „P88W“ aus dem Schwachstellenrepository.

Updates zügig anwenden

Eine Einordnung des Schweregrads der Lücken sowie etwa CVE-Schwachstelleneinträge fehlen derzeit noch. Allerdings macht es der verfügbare Proof-of-Concept-Code Angreifern leichter, die Sicherheitslecks zu missbrauchen. IT-Verantwortliche sollten daher zügig auf die aktualisierte redis-Version ihres eingesetzten Entwicklungszweigs updaten. Quellcode steht bereit, die Linux-Distributionen dürften kurzfristig ebenfalls Aktualisierungen in der Softwareverwaltung bereitstellen.

Die Kimi-K3-KI von Moonshot AI erfährt eine große Nachfrage. Der Anbieter hat neue Abonnements aufgrund von GPU-Engpässen vorerst gestoppt. Der Beleg, dass Kimi K3 Schwachstellen aufspürt und Exploit-Code erzeugt, dürfte das Interesse daran weiter wachsen lassen. Das war bislang Domäne etwa von Anthropics Mythos oder Fable oder OpenAIs Codex Security.

(dmk)

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Kimi K3: Chinesische KI findet mehrere Zero-Day-Lücken in redis-Datenbank017.8624-07-2026
2· ИТОГИ ДНЯ В МИРЕ AI — Сегодня в мире ...5717-07-2026
3China's Kimi K3 rattles US AI industry0719-07-2026
4В Китае выпустили крупнейшую в мире модель ИИ с открытым исходным кодом0717-07-2026
5Китайская ИИ-модель Kimi-K3 обошла разработки США и возглавила мировой рейтинг0720-07-2026
6Künstliche Intelligenz: „Vier Jahre amerikanische Bemühungen in Trümmern“: Chinas KI-Modelle streben an die Weltspitze020.4126-07-2026
7В Китае предупредили о потенциальном бэкдоре в Claude Code-2609-07-2026
8China-based Moonshot AI seeks $50B valuation — and could go public this year: report5721-07-2026
9Chinese A.I. Models Gain Ground on Anthropic and OpenAI2625-06-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 17.86. Источник: www.heise.de.