redisСбросить фильтр ×

Переход с Redis на Hazelcast после сбоя кредитного скоринга

Х@habr_comмедиа / агрегатор
3 нед
Переход с Redis на Hazelcast после сбоя кредитного скоринга

Kimi K3: рой ИИ-агентов нашёл RCE-уязвимость в Redis за 27 минут

AI-редакция
2 источника · показать все· свернуть
собирается · 2обновлено 1 мес назад

Автономная система на базе модели Kimi K3, состоящая из 32 ИИ-агентов, обнаружила критическую уязвимость в Redis и довела её до рабочего эксплойтiа за 27 минут с момента запуска. Баг относится к классу RCEi (удалённое выполнение кода) и позволяет выполнить произвольный код на сервере через уже аутентифицированное подключение.

По данным Machinelearning, спустя несколько часов та же система якобы нашла ещё и цепочку атаки на Telegram Desktop и iOS, не требующую действий пользователя — через повреждённый видеофайл с автозагрузкой, при этом до полноценного RCE оставался всего один шаг. Если результаты подтвердятся, это означает резкое ускорение автоматизированного поиска критических уязвимостей.

27 минутвремя от запуска до эксплойта
32 агентаразмер роя ИИ-агентов

Полный разбор →

Релиз Yozh Scraper v 0.1.0: масштабируемый скрапер с Camoufox

C@cyberyozh_officialAI-инженер
1 мес

Создатель Redis: проверять код, написанный AI, больше почти не имеет смысла

Сальваторе Санфилиппо (antirezi), создатель Redis и 20+ лет пишущий код руками, опубликовал статью на antirez.com/news/169, где заявил: построчная проверка AI-кода теряет смысл — AI генерирует тысячи строк в день, и человек физически не успевает всё вычитать. Вместо этого роль разработчика должна сместиться к тому, что antirez называет «контролировать идеи»: понимать архитектуру продукта, задавать AI вопросы вроде «объясни, как работает эта часть?» и тщательно тестировать результат, а не вычитывать каждую строку.

Это принципиально отличается от «вайб-кодингiа» (просто попросить AI сделать приложение и надеяться на лучшее) — нужно глубоко понимать замысел. Санфилиппо продолжает лично проверять код Redis, но признаёт: современные модели находят больше ошибок, чем он сам, и делает это лишь из уважения к людям, которые будут открывать эти файлы руками.

20+ летстаж ручного написания кода antirez
6 разразница в скорости ассемблера у эквивалентного кода

Полный разбор →

Это всё на сейчас.