Kimi K3 LLM이 Redis 0-day 취약점을 발견하고 악용함

Kimi K3 LLM이 Redis 0-day 취약점을 발견하고 악용함

Kimi K3가 자율적으로 Redis 0-day를 발견함

Kimi K3는 최신 버전의 Redis 서버에서 제로데이 취약점을 자율적으로 발견하고 악용할 수 있는 능력을 입증했습니다. 32개의 에이전트 시스템을 사용하여, 해당 모델은 취약점을 식별하고 약 27분 안에 작동하는 익스플로잇을 개발했습니다.

Chaofan Shou(@Fried_rice)의 보고에 따르면, 이는 Kimi K3가 기능적인 익스플로잇을 작성할 수 있는 능력과 의지를 모두 갖춘 첫 번째 LLM으로 묘사된다는 점에서 중요한 이정표입니다. 해당 익스플로잇의 개념 증명(PoC)은 GitHub에서 github.com/berabuddies/redis-poc을 통해 공유되었습니다.

기술적 실행 및 방법론

멀티 에이전트 오케스트레이션

이 익스플로잇은 모델이 최대 64개의 서브에이전트를 사용하도록 지시하는 고도로 구조화된 프롬프트를 통해 달성되었습니다. 모델에 제공된 구체적인 지침은 다음과 같습니다:

  • 버퍼 오버플로(bof) 또는 사용 후 해제(uaf) 유형의 제로데이 찾기.
  • Redis 소스 코드 클론하기.
  • 필요한 경우 퍼저 작성 및 계측 추가.
  • GDB를 사용하여 프로세스 디버깅하기.

While the prompt suggests a streamlined process, technical analysis indicates that the success of the attack depends heavily on the creation of a proper harness, a complex requirement detailed in research available via arXiv (2604.20801).

사이버 범위 성능

UK AI 안전 연구소(UK AISI)와 CAISI의 데이터에 따르면, Kimi K3는 가장 최근의 프론티어 사이버 capaz 모델들보다 성능이 낮지만, 취약한 시스템을 공격할 수 있는 구체적인 능력을 가지고 있습니다. 열 번의 시도 중 한 번에서, Kimi K3는 100M 토큰 제한 내에서 'The Last Ones' 사이버 범위를 성공적으로 완료했으며, 초기 네트워크 접근이 주어지면 소규모이고 약하게 방어된 기업 시스템을 자율적으로 공격할 수 있음을 입증했습니다.

보안 분석 및 반론

인증된 RCE vs. 인증되지 않은 RCE

보안 전문가들은 이 특정 익스플로잇의 실제 세계적 영향에 의문을 제기했습니다. 여러 분석가는 이 취약점이 인증된 원격 코드 실행(RCE)이며, 이는 공격자가 이미 Redis 서버에 접근 권한을 가져야 함을 의미한다고 주장합니다.

"이렇게 들리기에는 믿기 어려울 정도로 야스럽지만, redis는 인터넷에 노출되어서는 안 되며, 이는 인증된 RCE로 보입니다... 이와 같은 문제는 루트리스 멀티 테넌트 환경에서만 실제로 문제가 됩니다.

비평가들은 Redis가 신뢰할 수 있는 클라이언트에서 사용되도록 설계되었으며 일반적으로 공용 인터넷에 노출되지 않기 때문에, 인증된 RCE는 인증되지 않은 RCE보다 덜 중요하다고 지적합니다. 인증되지 않은 RCE는 외부 공격자가 자격 증명 없이 시스템을 침해할 수 있게 해줍니다.

오픈-웨이츠 모델의 위험

Kimi K3가 오픈-웨이츠 모델로 출시될 가능성은 정교한 사이버 공격 도구의 민주화에 대한 우려를 불러일으켰습니다. 분석가들은 가중치가 공개되면 미세 조정으로 가드레일을 제거할 수 있어, "script kiddies"가 심도 있는 사이버 보안 전문 지식 없이도 임의의 대상에 새로운 익스플로잇을 배포할 수 있다고 경고합니다.

시스템 관리자에 대한 시사점

이 사건은 취약점 연구에서 LLM 사용이 증가하는 추세를 보여줍니다. Kimi K3 발견 외에도 GLM 5.1과 같은 다른 모델들도 Redis 제로데이를 찾았다고 보고되었습니다. 시스템 관리자를 위한 주요 권장 사항은 다음과 같습니다:

  • 공개 인터넷에 Redis를 노출하지 마십시오.
  • 외부 향き 있는 역방향 프록시 및 웹 서버를 신속히 업그레이드하십시오.
  • 엄격한 네트워크 분할을 구현하여 인증된 사용자가 RCE를 통해 권한을 상승시키는 것을 방지하십시오.

Sources