セキュリティ研究者 Chaofan Shou 氏が、Moonshot AI の大規模モデル Kimi K3 に Redis 8.8.0 のバグ探索を指示したところ 90 分で 19 件の 0-day を検出し、別セッションでは 27 分で認証済み Remote Code Execution (RCE) の PoC まで得たと報告した。Redis は 7 月 23 日、Streams・RedisBloom・TDigest 周辺の memory-corruption を塞ぐ 7 本のセキュリティ更新をリリースしている。件数・所要時間・自律度は本人申告であり、独立検証待ちの部分もある。

主なポイント

  • 影響版は Redis 6.2.22 / 7.4.9 / 8.6.4 / 8.8.0。Streams の consumer group で発生する shared-NACK double-free と、RedisBloom / TDigest RDB ローダの out-of-bounds write が主な系
  • 認証済みクライアントから RCE に到達する PoC が Redis 6.2.22 / 7.4.9 / 8.6.4 / 8.8.0 で公開されたが、Redis の 7 月 23 日リリースノートに CVE / CVSS の記載はなく、in-the-wild 悪用の報告も 7 月 24 日時点でなし
  • 8.8.0 では Streams ガードは同梱済みで、8.8.1 が RedisBloom / TDigest ローダを追加修正。運用側は 8.8.1 以降および対応するメンテナンス版への更新が推奨
  • Shou 氏は同モデルを別途 Telegram に対しても走らせ 0-click 攻撃経路を発見したと SNS で示唆。AI エージェントによる脆弱性発掘の実効性を裏付ける事例が続く
  • Kimi K3 は Moonshot が 7 月に公開した 2.8 兆パラメータの MoE モデル。攻撃側 AI の性能向上に対して、依存 OSS 側は自動 fuzzing / patch pipeline の強化が急務との論調が広がる

出典: Kimi K3 Agents Found Redis Zero-Days and Built RCE Exploit, Researchers Say