Badacz: Kimi K3 wykonał atak zero-click na Telegram

Chaofan Shou poinformował, że model Kimi K3 wykonał bez kliknięć arbitralne polecenie w Telegram Desktop i iOS, będąc blisko pełnego zdalnego wykonania kodu.

Badacz Chaofan Shou 23 lipca 2026 roku przekazał, że chiński model sztucznej inteligencji Kimi K3 wykonał w środowisku testowym atak typu zero-click na aplikację Telegram Desktop oraz wersję na iOS. Według niego exploit pozwolił na uruchomienie dowolnego polecenia bez interakcji użytkownika i był „o krok” od pełnego zdalnego wykonania kodu.

Shou wskazał, że mechanizmy ochronne w systemie były częściowo obejściowe; opis techniczny eksperymentu zawiera określenie „ASLR pinned, one gadget away from full RCE”, co oznacza, że brakował jednego elementu do uzyskania pełnych uprawnień zdalnego wykonania kodu. Zespół Telegrama do czasu publikacji materiału nie potwierdził istnienia opisywanej podatności i nie przesłał oficjalnego komentarza.

Badacz opisał także oddzielny eksperyment dotyczący serwera Redis. W konfiguracji wieloagentowej 32 agenty pracowały przez 27 minut i według Shou model wykrył podatność typu zero-day w najnowszej wersji Redis oraz opracował działające dowody koncepcji dla środowisk testowych. Wskazane wersje, dla których model znalazł nowe ścieżki zdalnego wykonania kodu, to Redis 6.2.22, 7.4.9 i 8.6.4. Dodatkowo opisano lukę typu przepełnienie sterty w module RedisBloom dla Redis 8.8.0.

Shou podkreślił, że opublikowane narzędzia i dowody koncepcji miały być użyte jedynie w kontrolowanych testach bezpieczeństwa i nie przeznaczono ich do zastosowań w środowiskach produkcyjnych. Badacz ocenił eksperyment jako demonstrację zdolności modelu do autonomicznego wyszukiwania i łączenia złożonych podatności przy użyciu konfiguracji wieloagentowej.

Autorem modelu Kimi K3 jest firma Moonshot AI. Model zyskał uwagę po zwycięstwie w zawodach Frontend Code Arena, co wpłynęło na zwiększone zainteresowanie rynku producentów układów scalonych. W Waszyngtonie pojawiły się zarzuty dotyczące rzekomego wykorzystania technik distylacji wobec amerykańskich modeli podczas opracowywania K3. Michael Kratsios, dyrektor Biura ds. Nauki i Technologii Białego Domu, oświadczył: „Mamy informacje, że Moonshot AI wykorzystała distylację Anthropic Fable przy opracowywaniu modelu K3. Do tego celu stworzyli zaawansowaną wewnętrzną platformę do przeprowadzania distylacji na dużą skalę.”

W odpowiedzi na te zarzuty część środowiska technologicznego wyraziła sprzeciw wobec pomysłu zakazu chińskich modeli. Lucas Atkins, dyrektor techniczny laboratorium Arcee, stwierdził: „Sam fakt chińskiego pochodzenia modelu nie czyni go bardziej niebezpiecznym niż inne oprogramowanie z otwartymi wagami.”

Na moment publikacji Telegram oraz Moonshot AI nie potwierdziły publicznie szczegółów dotyczących wskazanych luk i exploitów. Badacz ponownie zaznaczył, że jego materiały mają służyć testom bezpieczeństwa w kontrolowanych warunkach.

Treści publikowane na GNcrypto mają wyłącznie charakter informacyjny i nie stanowią porady finansowej. Dokładamy starań, aby informacje były rzetelne i aktualne, jednak nie gwarantujemy ich pełnej poprawności, kompletności ani niezawodności. GNcrypto nie ponosi odpowiedzialności za ewentualne błędy, pominięcia ani straty finansowe wynikające z polegania na tych treściach. Wszystkie działania podejmujesz na własne ryzyko. Zawsze prowadź własne badania i korzystaj z pomocy profesjonalistów. Szczegóły znajdziesz w naszych Warunkach, Polityce prywatności i Zastrzeżeniach.

Artykuły tego autora