Kimi K3 découvre des zero-days Redis et crée des exploits RCE
24 juillet 2026 · Cybersécurité · QLYS,TENB,RPD
Des agents IA Kimi K3 auraient découvert 19 zero-days dans Redis en 90 minutes, menant à la publication de PoC d'exploitation RCE authentifiée contre plusieurs versions de Redis (6.2.22, 7.4.9, 8.6.4, 8.8.0). Redis a publié sept correctifs le 23 juillet 2026 couvrant deux vecteurs principaux : un use-after-free dans Redis Streams et un out-of-bounds write dans le chargeur TDigest de RedisBloom. Aucune exploitation in-the-wild n'a été signalée à ce jour, et aucun CVE distinct n'a encore été attribué aux nouvelles failles de juillet.