Kimi K3 Redis : c’est la combinaison qui agite la communauté sécurité depuis le 23 juillet 2026. Redis a publié en urgence sept correctifs de sécurité après qu’un chercheur a affirmé que des agents autonomes propulsés par le modèle chinois Kimi K3, de Moonshot AI, avaient découvert 19 failles zero-day dans le serveur de base de données en environ 90 minutes, avant de construire un exploit d’exécution de code à distance en seulement 27 minutes.
Deux chaînes de vulnérabilités, sept correctifs
Le chercheur Chaofan Shou, qui se présente comme actif dans la recherche sur les agents IA, a documenté sa découverte sur X et publié des preuves de concept sur GitHub. Deux chaînes distinctes sont en cause : une double libération mémoire dans les Redis Streams, quand deux consommateurs référencent la même entrée en attente (« Shared-NACK »), et un dépassement de tampon dans le module RedisBloom, dont le chargeur TDigest fait confiance à un champ de capacité contrôlé par l’attaquant.
Les versions stock Redis 6.2.22, 7.4.9, 8.6.4 et 8.8.0 sont concernées. Redis a livré le 23 juillet les versions corrigées 6.2.23, 7.2.15, 7.4.10, 8.2.8, 8.4.5, 8.6.5 et 8.8.1. Aucune exploitation active n’a été signalée à ce stade, mais les preuves de concept sont désormais publiques.
Une autonomie revendiquée, pas encore vérifiée indépendamment
Point de prudence important : le degré d’autonomie réel des agents Kimi K3 dans cette découverte reste auto-déclaré par le chercheur. Ni les mainteneurs de Redis ni Moonshot AI n’ont confirmé indépendamment le déroulé exact du processus, ni la part exacte d’intervention humaine dans l’orientation des agents. Ces chiffres et ce degré d’autonomie doivent donc être lus comme une revendication, pas comme un fait établi par un tiers.
Pourquoi ça compte
Que la revendication soit confirmée ou non dans son intégralité, l’épisode illustre une tendance déjà observée avec Kimi K3 : le modèle s’est imposé comme une référence pour les tâches agentiques, au point de talonner les modèles occidentaux sur ce terrain. Trouver et exploiter des failles logicielles à cette vitesse — réelle ou partiellement assistée par un humain — redistribue les cartes pour les équipes de sécurité défensive, qui devront potentiellement industrialiser elles aussi ce type d’audit automatisé pour rester au niveau des attaquants.
Redis équipe une part considérable de l’infrastructure web mondiale comme cache et broker de messages, ce qui rend toute faille RCE dans son cœur particulièrement sensible pour les opérateurs de services en ligne.
Qu’est-ce que la faille Kimi K3 Redis exactement ?
Un chercheur affirme que des agents basés sur le modèle Kimi K3 ont découvert 19 vulnérabilités zero-day dans Redis en environ 90 minutes, puis construit un exploit d’exécution de code à distance en 27 minutes sur la version 8.8.0.
Les versions Redis touchées sont-elles corrigées ?
Oui. Redis a publié le 23 juillet 2026 sept versions corrigées (dont 6.2.23, 7.4.10, 8.6.5 et 8.8.1) qui closent les deux chaînes de vulnérabilités identifiées.
L’autonomie des agents Kimi K3 est-elle confirmée ?
Non de façon indépendante. Les chiffres et le degré d’autonomie proviennent du chercheur Chaofan Shou ; ni Redis ni Moonshot AI n’ont validé publiquement le déroulé exact du processus.
Source : The Hacker News.

