The Daily Commit · Edición de sección Portada PHP AI Dev EN DE FR ES

TheModelDesk

24 de julio de 2026
modelos, agentes e inferencia local

Seguridad

Kimi K3 de Moonshot AI descubre 19 vulnerabilidades zero-day en Redis; ya hay parches

Un investigador utilizó el modelo Kimi K3 de Moonshot AI para hallar 19 vulnerabilidades zero-day en Redis 8.8.0 en 90 minutos, con exploits de prueba de concepto incluidos. El proyecto Redis confirmó los fallos publicando versiones parcheadas en varias ramas. Se recomienda actualizar cuanto antes.

El investigador de seguridad Chaofan Shou informó en X que utilizó Kimi K3, el modelo de IA de la startup china Moonshot AI, para descubrir 19 vulnerabilidades zero-day en Redis 8.8.0 —la versión entonces vigente de la base de datos en memoria de código abierto— en solo 90 minutos. Kimi K3 también generó código de exploit de prueba de concepto, que Shou publicó en un repositorio de GitHub (berabuddies/redis-poc).

El proyecto Redis respondió la noche del jueves con versiones parcheadas: 8.8.1, 8.6.5, 8.4.5, 8.2.8, 7.4.10, 7.2.15 y 6.2.23 corrigen al menos parte de los fallos reportados. Con ello, los mantenedores confirman las vulnerabilidades, como el exploit denominado "P88W", abordado mediante un pull request en el módulo RedisBloom.

Aún faltan las evaluaciones de gravedad y las entradas CVE. Sin embargo, la disponibilidad pública del código PoC facilita que atacantes exploten los fallos. Se aconseja a los administradores actualizar pronto a la versión parcheada de su rama; el código fuente ya está disponible y las distribuciones Linux deberían ofrecer actualizaciones en breve.

El caso demuestra que Kimi K3 —posicionado como competidor de los modelos líderes de OpenAI y Anthropic— puede realmente detectar vulnerabilidades y generar código de explotación, una capacidad hasta ahora asociada a herramientas como Mythos o Fable de Anthropic y Codex Security de OpenAI. Moonshot AI habría suspendido las nuevas suscripciones por escasez de GPU ante la creciente demanda; este resultado probablemente avivará aún más el interés.

Leer la fuente original (en alemán) ↗

Valora este artículo: 0

Tribuna de lectores

Aún no hay aportaciones — abre el debate.

← The Model Desk — Page C1

Models, agents & local inference · The Daily Commit · Edición de pantalla · Información legal · Política de privacidad