La base de datos in-memory de código abierto Redis ha lanzado versiones actualizadas que abordan múltiples vulnerabilidades de seguridad identificadas por un modelo chino de IA llamado Kimi K3 desarrollado por Moonshot AI. El investigador 'Chaofan Shou' utilizó Kimi K3 para encontrar 19 vulnerabilidades de día cero en Redis versión 8.8.0 en 90 minutos y proporcionó un código de prueba de concepto (PoC) que demuestra cómo se podrían explotar estas fallas. Los desarrolladores de Redis confirmaron las vulnerabilidades y lanzaron parches para varias versiones, incluidas 8.8.1, 8.6.5 y otras. Si bien las clasificaciones de gravedad y las entradas CVE aún están pendientes, la disponibilidad de código PoC hace que explotar estas debilidades sea más fácil. Se aconseja a los administradores de TI que actualicen sus instalaciones de Redis de inmediato. La capacidad de Kimi K3 para detectar vulnerabilidades y generar códigos de explotación destaca su creciente relevancia en ciberseguridad, desafiando modelos establecidos como los de Anthropic Mythos o OpenAI Security Codex.
Lectura del sesgo (Centro): El artículo presenta un relato equilibrado de los hallazgos técnicos y las respuestas de los desarrolladores de Redis sin favorecer abiertamente ninguna ideología política. Se centra en las implicaciones tecnológicas y los aspectos de ciberseguridad en lugar de adoptar una postura partidista.





