引用帖称 Kimi K3 在 Telegram 和 iOS 出现零点击命令执行漏洞
OwariDa · x · 2026-07-23
- 引用内容称 Kimi K3 在 Telegram Desktop 和 iOS 上存在零点击任意命令执行问题。
- 进一步说明里提到该利用链已经锁定 ASLR,只差一个 gadget 就能接近完整的远程代码执行(RCE)。
- 主帖只回了一个 “Oops”,但真正的信息量来自被引的安全爆料。
所属事件:Kimi K3 曝零点击命令执行漏洞(2 条相关)→
「安全」频道最新
- Wired 深度解析:为何众多 AI 研究者担心机器威胁人类生存 — wiredmagazine · 2026-09-11
- 加州为独立 AI 审计师设立标准:危险能力须由第三方验证 — VraserX · 2026-09-11
- a16z 播客:两三人小团队为何在政策讨论中集体失声 — a16z Podcast · 2026-09-11
- AI 风险评测遭质疑:研究者称评估方安全监控“草率得离谱” — Kyrannio · 2026-09-11
- 集体诉讼指控 Anthropic 用模糊用量倍数夸大 Claude 订阅权益 — The Decoder · 2026-09-11
- 医生晒购试剂需背景审查:制造致命病毒哪有那么容易 — Ghost_Pilot_MD · 2026-09-11