💻 Kimi K3 за полчаса взломала Redis и нашла уязвимость в Telegram
Рой из 32 агентов всего за 27 минут нашел RCE-уязвимость в Redis и собрал рабочий эксплойт. Баг позволял после авторизации выполнить произвольный код на сервере. Более того, всего через пару часов Kimi якобы обнаружила способ атаковать Telegram Desktop и iOS без клика со стороны пользователя.
Работает, по словам автора, через поврежденный видеофайл, который в Telegram может загружаться автоматически. До полноценного RCE не хватило одного шага.
✖️ xCode Journal
Post #6680
1.72K

- 👀 9
- ❤ 3
- 🐳 1