Il database in-memory open-source Redis ha rilasciato versioni aggiornate che affrontano molteplici vulnerabilità di sicurezza identificate da un modello di IA cinese chiamato Kimi K3 sviluppato da Moonshot AI. Il ricercatore 'Chaofan Shou' ha utilizzato Kimi K3 per trovare 19 vulnerabilità zero-day nella versione Redis 8.8.0 in 90 minuti e ha fornito un codice proof-of-concept (PoC) che dimostra come questi difetti potrebbero essere sfruttati. Gli sviluppatori di Redis hanno confermato le vulnerabilità e rilasciato patch per diverse versioni, tra cui 8.8.1, 8.6.5 e altre. Mentre le valutazioni di gravità e le voci CVE sono ancora in attesa, la disponibilità di codice PoC rende più facile sfruttare queste debolezze. Gli amministratori IT sono invitati ad aggiornare tempestivamente le loro installazioni Redis.
Lettura del bias (Centro): L'articolo presenta un resoconto equilibrato dei risultati tecnici e delle risposte degli sviluppatori di Redis senza favorire apertamente alcuna ideologia politica.





