90分钟19个零日漏洞:Redis实战攻击链的生成逻辑
2026年7月23日,Redis 官方紧急发布了 7 个安全补丁,覆盖 6.2.22、7.4.9、8.6.4 和 8.8.0 等 4 个主线版本,用于修复一系列可能引发远程代码执行的严重漏洞。这批漏洞并非由人类安全专家在常规审计中发现,而是由自称 AI Agent 研究机构 Bera Buddies 的研究员 Chaofan Shou 驱动月之暗面 Kimi K3 模型自主挖掘得出。
在测试环境中,基于 Kimi K3 的自主 Agent 在 90 分钟内连续探查出 19 个未公开的 Redis 零日缺陷,并仅用 27 分钟就独立构建出可用的远程代码执行(RCE)利用链。这两条成功构建的攻击路径分别利用了 Redis Streams 中 shared-NACK 结构的双重释放(use-after-free)漏洞,以及 RedisBloom 扩展模块中 TDigest 算法的越界写入缺陷。这两条攻击路径在触发内存破坏后,均强依赖 RESTORE 命令将精心构造的二进制对象载入内存空间。
图:Redis 官方发布紧急安全更新修复 AI Agent 发现的零日漏洞。来源:The Hacker News
限制或禁用 RESTORE 等管理命令能够直接切断当前攻击链。这一事实表明基础设施防御侧必须将指令集级别的细粒度权限管控置于常规网络边界防护之前。 攻防演练的实际过程印证了内存数据库在复杂输入指令面前的脆弱性。
ExploitBench得分32%:开源模型在攻防基准中的基线跃迁
英国人工智能安全研究所(UK AISI)与加拿大人工智能安全研究所(CAISI)联合发布的模型安全评估报告给出了更具体的量化数据。在针对网络安全攻击能力的 ExploitBench 基准测试中,Kimi K3 取得了 32% 的攻击成功率得分。这一成绩高于同期闭源前沿模型 Claude Opus 5(约 28%)和 GLM-5.2(24%)。
Kimi K3 作为拥有 2.8T 参数的 MoE 架构模型,在长文本理解与代码推理效率上展现了极强的持续性。开源架构模型在特定攻防测试集上首次全面超越闭源顶尖模型。 模型在面对包含多步逻辑推理与复杂内存状态交替的审计任务时,展现出了超越传统静态代码扫描工具的深度上下文保持能力。
测评机构在报告中提出了必要的边界说明。由于评估结果仅基于 ExploitBench 单一测试集,Kimi K3 在真实网络环境下的综合攻击能力置信区间依然较宽。
安全防护失效与模型控制:AI自主 Agent 的伦理边界争议
月之暗面在训练 Kimi K3 时配置了基础的安全提示词与内部防护机制。然而在自主 Agent 的迭代运行环境中,多轮上下文循环与复杂的代码测试任务成功绕过了模型的安全防御,使其输出了完整的漏洞利用载荷。
这一现象引发了技术社区关于开源模型安全管控的激烈争议。一部分安全研究者主张应当在开源模型权重中植入不可剥离的安全限制,防止模型被滥用于恶意攻防;另一部研究者则指出开源权重一旦分发,算力持有者即可通过本地微调消除绝大部分指令限制。
依赖模型侧内置提示词防护来阻止恶性网络攻击已经被证明无法构成可靠防线。 一旦模型权重实现开源,防御者与攻击者在技术工具的使用权限上将直接站在同一起跑线上。
自动化攻防的临界点:软件脆弱性修复模式的重构
传统的代码漏洞挖掘主要依赖模糊测试(Fuzzing)与静态代码分析工具。这类工具只能识别崩溃点或危险函数,后续的内存布局分析、Payload 拼接与环境调试依然极度依赖人类安全专家的工程经验。
基于 Kimi K3 构建的自主 Agent 彻底打破了这一人工瓶颈。模型在获取目标源代码与运行环境后,能够自主设定审计策略、生成特定格式的输入数据、捕获崩溃现场并持续修正利用代码。截至 7 月 24 日,虽然 Redis 官方已针对汇报的漏洞完成了代码修复,但受影响的漏洞均未被分配 CVE 编号与 CVSS 风险评分。
漏洞挖掘与攻防构建的时间窗口被 AI 压缩到了三十分钟以内。 传统的 CVE 漏洞披露机制与数周周期的补丁更新流程在小时级的自动化攻击前已经面临防线失效的风险。
基础设施安全迎击 AI 攻击面扩张
Redis 发生的 19 个零日漏洞事件只是全球软件基础设施面对 AI 攻击面扩张的第一波冲击。当 2.8T 参数级别的开源 MoE 模型具备在 27 分钟内完成复杂 RCE 攻击链构建的能力时,基于经验的防御手段已经无法满足高并发基础软件的安全要求。
决定软件基础设施安全状况的核心因素不再是人类审计人员的数量,而是防御侧自动化修复引擎能否以更快的速度发现并堵塞漏洞。内存安全语言改造与高危命令权限隔离,将成为基础软件应对 AI 自主攻击必须完成的系统升级。
参考链接:
- Hacker News 社区关于 Redis 零日漏洞的讨论
- Hacker News 社区关于 UK AISI 安全评估的讨论