Seguridad
Kimi K3 de Moonshot AI descubre 19 vulnerabilidades zero-day en Redis; ya hay parches
Un investigador utilizó el modelo Kimi K3 de Moonshot AI para hallar 19 vulnerabilidades zero-day en Redis 8.8.0 en 90 minutos, con exploits de prueba de concepto incluidos. El proyecto Redis confirmó los fallos publicando versiones parcheadas en varias ramas. Se recomienda actualizar cuanto antes.
El investigador de seguridad Chaofan Shou informó en X que utilizó Kimi K3, el modelo de IA de la startup china Moonshot AI, para descubrir 19 vulnerabilidades zero-day en Redis 8.8.0 —la versión entonces vigente de la base de datos en memoria de código abierto— en solo 90 minutos. Kimi K3 también generó código de exploit de prueba de concepto, que Shou publicó en un repositorio de GitHub (berabuddies/redis-poc).
El proyecto Redis respondió la noche del jueves con versiones parcheadas: 8.8.1, 8.6.5, 8.4.5, 8.2.8, 7.4.10, 7.2.15 y 6.2.23 corrigen al menos parte de los fallos reportados. Con ello, los mantenedores confirman las vulnerabilidades, como el exploit denominado "P88W", abordado mediante un pull request en el módulo RedisBloom.
Aún faltan las evaluaciones de gravedad y las entradas CVE. Sin embargo, la disponibilidad pública del código PoC facilita que atacantes exploten los fallos. Se aconseja a los administradores actualizar pronto a la versión parcheada de su rama; el código fuente ya está disponible y las distribuciones Linux deberían ofrecer actualizaciones en breve.
El caso demuestra que Kimi K3 —posicionado como competidor de los modelos líderes de OpenAI y Anthropic— puede realmente detectar vulnerabilidades y generar código de explotación, una capacidad hasta ahora asociada a herramientas como Mythos o Fable de Anthropic y Codex Security de OpenAI. Moonshot AI habría suspendido las nuevas suscripciones por escasez de GPU ante la creciente demanda; este resultado probablemente avivará aún más el interés.
Tribuna de lectores
Aún no hay aportaciones — abre el debate.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
Esperando tu clic …
·