Kimi K3 被曝调用 32 个智能体挖出 Redis 0day
近期社交平台上广泛流传着关于 Kimi K3 模型在网络安全实战中表现出色的消息。据多则推文引述的实测信息,该模型在自动化漏洞挖掘与利用方面实现了惊人的效率突破,引发了 AI 圈对智能体协同能力的强烈关注。
已确认
综合各路转述信息,关于该事件的测试细节主要包含两个版本:
- 27分钟攻破版本:@HanchungLee 等作者转述了这一测试结果,指出 Kimi K3 调用了 32 个 agents,在 27 分钟内成功发现并利用了最新版 Redis 服务器的一个 0day。@moyix 也发布了带有相关演示截图的转述,截图提示词要求模型同时使用多个智能体,其中提到目标版本为 Redis 8.6.x。
- 1.5小时挖掘版本:@teortaxesTex 和 @evilsocket 等人转述称,Kimi K3 在 1.5 小时内发现了 Redis 8.8.0 的 19 个 0day,并且相关线程还提到已经补进了一个针对 8.8.0 版本的 RCE(远程代码执行)exploit。
尚未确认
目前关于该事件的细节存在多处冲突,且均来自转发或二手转述。例如,测试耗时存在“27 分钟”与“1.5 小时”两种说法;目标软件版本在“Redis 8.6.x”与“Redis 8.8.0”之间不一;发现的漏洞数量也有“1 个”和“19 个”的差异。此外,@inductionheads 提到该模型的开源版本“几天内就会发布”,这一时间表同样属于前瞻传言。
为什么重要
无论具体数字如何,多位观察者(如 @HanchungLee 和 @inductionheads)一致认为,这标志着 AI 在网络安全领域的实战能力发生了质变。@HanchungLee 将其称为“普罗米修斯时刻”,强调重点不在于漏洞本身,而在于一组智能体能够自主完成从发现到利用的完整攻击链,展现了协同能力的跃迁;而 @inductionheads 则借此对比,指出当美国商业模型还在跑网络安全分类器时,开源社区可能很快就能接触到具备真实破坏力攻击能力的模型。
2026-07-23 ~ 2026-07-24 · 5 条相关
一手来源
- Kimi K3 被指 27 分钟、32 个 agents 找到并利用 Redis 0day — HanchungLee ·
- 【源头】Kimi K3 被指 27 分钟、32 个 agents 找到并利用 Redis 0day — HanchungLee · 2026-07-23
- Kimi K3 据称 1.5 小时挖出 Redis 8.8.0 的 19 个 0day — evilsocket · 2026-07-23
- Kimi K3 被指用 32 个 agents 27 分钟利用 Redis 0day — inductionheads · 2026-07-23
- Kimi K3 被指 27 分钟内发现并利用 Redis 0day — moyix · 2026-07-24
另有 1 条近重复转述:teortaxesTex