{"id":221963,"date":"2026-07-25T00:54:23","date_gmt":"2026-07-25T00:54:23","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/221963\/"},"modified":"2026-07-25T00:54:23","modified_gmt":"2026-07-25T00:54:23","slug":"kimi-k3-chinesische-ki-findet-mehrere-zero-day-luecken-in-redis-datenbank","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/221963\/","title":{"rendered":"Kimi K3: Chinesische KI findet mehrere Zero-Day-L\u00fccken in redis-Datenbank"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Kimi-K3-Chinese-AI-finds-several-zero-day-vulnerabilities-in-redis-database-11377430.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Die Entwickler der quelloffenen In-Memory-Datenbank redis haben aktualisierte Versionen ver\u00f6ffentlicht, die mehrere Schwachstellen darin schlie\u00dfen. Sie best\u00e4tigen damit Sicherheitsl\u00fccken, die ein IT-Forscher mit der chinesischen KI Kimi K3 gefunden hat. Die steht in <a href=\"https:\/\/www.heise.de\/news\/Chinas-neuer-KI-Riese-Moonshot-AI-fordert-US-Dominanz-heraus-11369310.html\" rel=\"nofollow noopener\" target=\"_blank\">Konkurrenz zu den aktuellen Spitzenmodellen von OpenAI und Anthropic<\/a> und beweist damit nun, dass sie tats\u00e4chlich Schwachstellen aufsp\u00fcren kann.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Der User <a href=\"https:\/\/x.com\/Fried_rice\/status\/2080190071102460108\" rel=\"external noopener nofollow\" target=\"_blank\">\u201eChaofan Shou\u201c hat auf X<\/a> gepostet, dass er mit der KI des chinesischen Start-ups Moonshot AI in 90 Minuten insgesamt 19 Zero-Day-Schwachstellen in der bis dahin aktuellen Fassung 8.8.0 der redis-Datenbank gefunden hat. Kimi K3 hat dabei auch Proof-of-Concept-Code (PoC) erstellt, um das Ausnutzen der L\u00fccken zu demonstrieren. Shou hat ein <a href=\"https:\/\/github.com\/berabuddies\/redis-poc\" rel=\"external noopener nofollow\" target=\"_blank\">GitHub-Repository mit den PoCs<\/a> ver\u00f6ffentlicht. <\/p>\n<p>In der Nacht zum Freitag hat das redis-Projekt nun mehrere aktualisierte Versionen ver\u00f6ffentlicht, die zumindest Teile der vorgestellten Sicherheitslecks stopfen. <a href=\"https:\/\/github.com\/redis\/redis\/releases\" rel=\"external noopener nofollow\" target=\"_blank\">redis 8.8.1, 8.6.5, 8.4.5, 8.2.8, 7.4.10, 7.2.15 und 6.2.23<\/a> bessern mehrere der Schwachstellen aus. Die Entwickler best\u00e4tigen damit die Sicherheitsl\u00fccken, im Beispiel etwa <a href=\"https:\/\/github.com\/RedisBloom\/RedisBloom\/pull\/1038\" rel=\"external noopener nofollow\" target=\"_blank\">f\u00fcr den Exploit \u201eP88W\u201c<\/a> aus dem Schwachstellenrepository.<\/p>\n<p>Updates z\u00fcgig anwenden<\/p>\n<p>Eine Einordnung des Schweregrads der L\u00fccken sowie etwa CVE-Schwachstelleneintr\u00e4ge fehlen derzeit noch. Allerdings macht es der verf\u00fcgbare Proof-of-Concept-Code Angreifern leichter, die Sicherheitslecks zu missbrauchen. IT-Verantwortliche sollten daher z\u00fcgig auf die aktualisierte redis-Version ihres eingesetzten Entwicklungszweigs updaten. Quellcode steht bereit, die Linux-Distributionen d\u00fcrften kurzfristig ebenfalls Aktualisierungen in der Softwareverwaltung bereitstellen.<\/p>\n<p>Die Kimi-K3-KI von Moonshot AI erf\u00e4hrt eine gro\u00dfe Nachfrage. Der Anbieter hat neue Abonnements aufgrund von GPU-Engp\u00e4ssen vorerst gestoppt. Der Beleg, dass Kimi K3 Schwachstellen aufsp\u00fcrt und Exploit-Code erzeugt, d\u00fcrfte das Interesse daran weiter wachsen lassen. Das war bislang Dom\u00e4ne etwa von <a href=\"https:\/\/www.heise.de\/news\/Anthropic-veroeffentlicht-Claude-Mythos-5-als-Fable-5-mit-Einschraenkungen-11326637.html\" rel=\"nofollow noopener\" target=\"_blank\">Anthropics Mythos oder Fable<\/a> oder <a href=\"https:\/\/www.heise.de\/news\/OpenAI-startet-Vorschau-auf-KI-Schwachstellenscanner-Codex-Security-11203826.html\" rel=\"nofollow noopener\" target=\"_blank\">OpenAIs Codex Security<\/a>.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:dmk@heise.de\" title=\"Dirk Knop\" rel=\"nofollow noopener\" target=\"_blank\">dmk<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":221964,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[2470,6116,46,622,48234,623,48235,624,2050,48236,45,60,59,557,2473,44,64,61,2416,63,62],"class_list":["post-221963","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-anthropic","tag-ch","tag-it","tag-kimi-k3","tag-kuenstliche-intelligenz","tag-moonshot-ai","tag-openai","tag-programmierung","tag-redis","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116977884491728190","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/221963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=221963"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/221963\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/221964"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=221963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=221963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=221963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}