Дослідник: Kimi K3 виконала команду в Telegram без кліків

Чаофань Шоу повідомив, що модель Kimi K3 від Moonshot AI виконала довільну команду в Telegram Desktop та iOS без взаємодії користувача; експлойт майже дозволяв повний RCE.

Дослідник Чаофань Шоу 23 липня 2026 року оприлюднив технічні деталі про роботу китайської моделі Kimi K3 від Moonshot AI. За його описом, модель самостійно виконала довільну команду у версіях Telegram для настільних систем і iOS без жодного кліка користувача. Команда Telegram на момент публікації не підтвердила наявність описаної вразливості та не коментувала заяви дослідника.

Шоу повідомив у публікації, що експлойт був zero-click і перебував «за один крок від повного віддаленого виконання коду». Він додав технічні деталі про обходи механізмів захисту адресного простору (ASLR) і вказав, що після пошуку відповідного «гаджета» можна було б досягти повного RCE.

Дослідник також описав автономне дослідження вразливостей у серверах Redis. За словами Шоу, для пошуку експлойтів була використана мультиагентна конфігурація Kimi K3: 32 агенти працювали 27 хвилин і виявили нульовий день в новітньому Redis-сервері, після чого модель згенерувала робочі Proof‑of‑Concept експлойти для тестових середовищ. Перераховані проблеми включали можливості віддаленого виконання коду для Redis версій 6.2.22, 7.4.9 і 8.6.4, окрему вразливість типу переповнення купи в модулі RedisBloom для Redis 8.8.0 та інші робочі PoC для лабораторних умов.

Шоу підкреслив, що опубліковані інструменти призначені лише для авторизованого тестування систем безпеки. Він вказав на конкретні технічні кроки, які були потрібні для обходу захистів, і на те, що послідовні дії могли привести до повного віддаленого виконання коду.

Технічний інцидент набув політичного виміру після заяви директора Управління з питань науки і технологій Білого дому Майкла Краціоса. Краціос заявив, що адміністрація має інформацію про використання Moonshot AI технології масштабної дистиляції американської моделі Anthropic Fable під час створення Kimi K3 і назвав такі практики неприйнятними. Представники лабораторії Arcee висловили іншу позицію: її технічний директор Лукас Аткінс вказав, що походження моделі саме по собі не робить програмне забезпечення небезпечнішим, і закликав зосередитися на розвитку відкритих платформ у США.

Kimi K3 привернула увагу після того, як очолила рейтинг Frontend Code Arena, випередивши інші моделі; запуск моделі збігся з корекцією цін акцій деяких виробників мікрочипів. Після цього американські посадовці заявили про готовність перевіряти китайські моделі на предмет можливих порушень прав інтелектуальної власності.

На момент публікації Moonshot AI не надала офіційних коментарів щодо технічних звинувачень чи заяв про дистиляцію. Шоу ще раз наголосив, що його матеріали і PoC призначені для авторизованого тестування безпеки.

Матеріали на GNcrypto надаються виключно з інформаційною метою і не є фінансовою порадою. Ми намагаємось забезпечувати точність та актуальність даних, однак не можемо гарантувати їхню повну достовірність чи надійність. GNcrypto не несе відповідальності за можливі помилки, упущення або фінансові збитки, що можуть виникнути внаслідок використання цієї інформації. Усі дії ви здійснюєте на власний ризик. Завжди проводьте власне дослідження та звертайтесь до фахівців. Детальніше дивіться на наших сторiнках Умови, Політика конфіденційності та Дисклеймер.

Статті цього автора