هوش مصنوعی کیمی کی۳ و کشف روز-صفرهای ردیس
تیم محققان امنیتی اعلام کرد که عاملهای هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاهداده Redis و ساخت اثباتهای مفهومی (PoC) برای اجرای کد از راه دور (RCE) شدهاند. این کشف منجر به انتشار هفت بهروزرسانی امنیتی برای ردیس در 23 ژوئیه شد تا آسیبپذیریهای نسخههای 6.2.22، 7.4.9، 8.6.4 و 8.8.0 برطرف شود.
تمامی زنجیرههای اکسپلویت کشفشده به دستور RESTORE وابسته هستند. زنجیرههای مربوط به Streams نیز به EVAL و XGROUP نیاز دارند، در حالی که زنجیره نسخه 8.8.0 از EVAL و ماژول همراه RedisBloom استفاده میکند. ردیس تأیید کرد که این نقصهای حافظه میتوانند منجر به اجرای کد از راه دور شوند.
مسیرهای نفوذ در ردیس
محققان دو مسیر اصلی برای نفوذ را شناسایی کردند:
- زنجیره Shared-NACK در Streams: این مسیر یک باگ مالکیت مشترک است. یک شیء RDB خراب میتواند دو مصرفکننده را به یک رکورد ورودی معلق (streamNACK) اشاره دهد. حذف هر دو مصرفکننده باعث میشود همان شیء دو بار آزاد شود (Double-free). اسکریپت منتشرشده این خرابی حافظه را به دسترسی دلخواه تبدیل کرده و در نهایت تابع
system()را فراخوانی میکند. - زنجیره TDigest در RedisBloom: این مسیر شامل نوشتن خارج از محدوده (Out-of-bounds write) در بارگذار RDB مربوط به TDigest است. بارگذار حافظه را از یک مقدار سریالیشده تخصیص میداد، اما برای تعیین حجم دادههای بارگذاری به یک فیلد ظرفیت (capacity) که توسط مهاجم کنترل میشد اعتماد میکرد. این عدم تطابق به عناصر اولیه خواندن و نوشتن تبدیل شده و آدرسهای حافظه را نشانه میگیرد.
نسخههای آسیبپذیر و راهکارهای امنیتی
دو هدف اصلی اکسپلویتها، نسخههای 6.2.22 و 7.4.9 بودند که پیشتر به عنوان بهروزرسانیهای امنیتی ماه مه معرفی شده بودند، اما فاقد محافظ مالکیت Shared-NACK بودند. ردیس در جدیدترین نسخههای خود این مشکلات را رفع کرده است:
- ردیس 6.2.23، 7.2.15 و 7.4.10: مشکل use-after-free در Streams را برطرف میکنند.
- ردیس 8.2.8، 8.4.5 و 8.6.5: هم مشکل Streams و هم نوشتن خارج از محدوده در RedisBloom و TDigest را برطرف میکنند.
- ردیس 8.8.1: بارگذارهای RedisBloom و TDigest را اصلاح میکند.
اقدامات پیشگیرانه
تا زمان ارتقا به نسخههای اصلاحشده، مدیران سیستم باید دسترسی RESTORE را از حسابهایی که به آن نیاز ندارند لغو کنند و دسترسی شبکههای غیرقابل اعتماد را مسدود کنند. محدود کردن RESTORE هر دو مسیر فاششده را قطع میکند. تاکنون گزارشی از بهرهبرداری در محیط واقعی (In-the-wild exploitation) ثبت نشده است.
این رویداد نشان میدهد که عاملهای خودکار هوش مصنوعی میتوانند به ابزاری قدرتمند برای شناسایی آسیبپذیریهای پیچیده تبدیل شوند و چرخه واکنش به تهدیدات سایبری را بهسرعت تغییر دهند.





