El investigador de seguridad Chaofan Shou informó en X que utilizó Kimi K3, el modelo de IA de la startup china Moonshot AI, para descubrir 19 vulnerabilidades zero-day en Redis 8.8.0 —la versión entonces vigente de la base de datos en memoria de código abierto— en solo 90 minutos. Kimi K3 también generó código de exploit de prueba de concepto, que Shou publicó en un repositorio de GitHub (berabuddies/redis-poc).

El proyecto Redis respondió la noche del jueves con versiones parcheadas: 8.8.1, 8.6.5, 8.4.5, 8.2.8, 7.4.10, 7.2.15 y 6.2.23 corrigen al menos parte de los fallos reportados. Con ello, los mantenedores confirman las vulnerabilidades, como el exploit denominado "P88W", abordado mediante un pull request en el módulo RedisBloom.

Aún faltan las evaluaciones de gravedad y las entradas CVE. Sin embargo, la disponibilidad pública del código PoC facilita que atacantes exploten los fallos. Se aconseja a los administradores actualizar pronto a la versión parcheada de su rama; el código fuente ya está disponible y las distribuciones Linux deberían ofrecer actualizaciones en breve.

El caso demuestra que Kimi K3 —posicionado como competidor de los modelos líderes de OpenAI y Anthropic— puede realmente detectar vulnerabilidades y generar código de explotación, una capacidad hasta ahora asociada a herramientas como Mythos o Fable de Anthropic y Codex Security de OpenAI. Moonshot AI habría suspendido las nuevas suscripciones por escasez de GPU ante la creciente demanda; este resultado probablemente avivará aún más el interés.