Kimi K3 за полчаса взломала Redis и нашла уязвимость в Telegram
Рой из 32 агентов всего за 27 минут нашел RCE-уязвимость в Redis и собрал рабочий эксплойт. Баг позволял после авторизации выполнить произвольный код на сервере.
Более того, всего через пару часов Kimi якобы
обнаружила способ атаковать Telegram Desktop и iOS без клика со стороны пользователя. Работает, по словам автора, через поврежденный видеофайл, который в Telegram может загружаться автоматически. До полноценного RCE не хватило одного шага.
Никто больше не в безопасности
@xor_journal
Обсуждение 22
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram