Un investigador de seguridad ha identificado 19 vulnerabilidades zero-day en la versión 8.8.0 de la base de datos en memoria redis utilizando la inteligencia artificial china Kimi K3, desarrollada por Moonshot AI. En apenas 90 minutos, el modelo no solo localizó las fallas, sino que generó código de prueba de concepto (PoC) para demostrar su explotación, repositorio que el usuario "Chaofan Shou" publicó en GitHub.
Los responsables del proyecto redis confirmaron los hallazgos con el lanzamiento de varias versiones actualizadas: 8.8.1, 8.6.5, 8.4.5, 8.2.8, 7.4.10, 7.2.15 y 6.2.23, que corrigen parte de las brechas detectadas, incluido el exploit "P88W" en RedisBloom. Aún no se ha publicado una clasificación oficial de la gravedad ni entradas CVE.
Dada la disponibilidad pública del código PoC, los administradores de sistemas deberían aplicar las actualizaciones de inmediato. Las distribuciones de Linux previsiblemente distribuirán los parches en los próximos días. El hallazgo consolida a Kimi K3 como competidor directo de los modelos de Anthropic y OpenAI en tareas de auditoría de seguridad automatizada.
