Kimi K3 被曝在 Telegram 应用里存在零点击命令执行漏洞
jedisct1 · x · 2026-07-23
引用内容称,Kimi K3 在 Telegram Desktop 和 iOS 应用 中存在 zero-click arbitrary command execution 问题;尽管 ASLR 仍在,距离完整 RCE 也只差“一步 gadget”。
转发者只用“Welp”表达了对这个安全问题的无奈反应。
所属事件:Kimi K3 曝零点击命令执行漏洞(2 条相关)→
「安全」频道最新
- 被引帖子主张阻止 LLaMA 2 发布以放缓扩散 — 1a3orn · 2026-07-23
- AIRA 草案拟只管前沿模型,并要求更强信息安全 — 1a3orn · 2026-07-23
- 美国议员拟立法授权 DHS 关停或限流 AI 系统 — The Verge AI · 2026-07-23
- HOL Guard 为 MCP 服务器和 Agent 工具调用加本地防护 — kantorcodes1 · 2026-07-23
- Aidan Clark 支持给外部模型做安全加固的合作,但不想公开方法 — _aidan_clark_ · 2026-07-23
- 研究员披露 ChatGPT Workspace Agents 一键劫持漏洞,OpenAI 4 天修复 — rez0__ · 2026-07-23