ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

เอเจนต์ AI 'Kimi K3' ค้นพบช่องโหว่ Zero-Day ใน Redis พร้อมสร้าง RCE Exploit ได้เอง — Redis ออกแพตช์ 7 เวอร์ชันรวด

AI agent discovers Redis zero-day vulnerabilities and builds RCE exploit
นักวิจัยเผยแพร่ PoC โจมตี Redis 4 สายพันธุ์ (6.2.22, 7.4.9, 8.6.4, 8.8.0) ที่นำไปสู่การรันโค้ดจากระยะไกล ทำให้ Redis ออกแพตช์ฉุกเฉิน 7 เวอร์ชันเมื่อ 23 ก.ค. ทุกสายโจมตีต้องใช้คำสั่ง RESTORE เจาะจุดบกพร่องหน่วยความจำใน Redis Streams และโมดูล RedisBloom นักวิจัยอ้างว่าเอเจนต์ AI Kimi K3 หาช่องโหว่ 19 จุดใน 90 นาทีและสร้าง exploit ใน 27 นาที ยังไม่พบการโจมตีจริงและยังไม่มีเลข CVE ใหม่