Kimi K3 被曝调用 32 个智能体挖出 Redis 0day

近期社交平台上广泛流传着关于 Kimi K3 模型在网络安全实战中表现出色的消息。据多则推文引述的实测信息,该模型在自动化漏洞挖掘与利用方面实现了惊人的效率突破,引发了 AI 圈对智能体协同能力的强烈关注。

已确认

综合各路转述信息,关于该事件的测试细节主要包含两个版本:

尚未确认

目前关于该事件的细节存在多处冲突,且均来自转发或二手转述。例如,测试耗时存在“27 分钟”与“1.5 小时”两种说法;目标软件版本在“Redis 8.6.x”与“Redis 8.8.0”之间不一;发现的漏洞数量也有“1 个”和“19 个”的差异。此外,@inductionheads 提到该模型的开源版本“几天内就会发布”,这一时间表同样属于前瞻传言。

为什么重要

无论具体数字如何,多位观察者(如 @HanchungLee 和 @inductionheads)一致认为,这标志着 AI 在网络安全领域的实战能力发生了质变。@HanchungLee 将其称为“普罗米修斯时刻”,强调重点不在于漏洞本身,而在于一组智能体能够自主完成从发现到利用的完整攻击链,展现了协同能力的跃迁;而 @inductionheads 则借此对比,指出当美国商业模型还在跑网络安全分类器时,开源社区可能很快就能接触到具备真实破坏力攻击能力的模型。

2026-07-23 ~ 2026-07-24 · 5 条相关

一手来源

另有 1 条近重复转述:teortaxesTex