32个AI Agent90分钟挖掘19个Redis零日漏洞!小白程序员必看收藏,AI安全研究新趋势解读
32个AI Agent90分钟挖掘19个Redis零日漏洞!小白程序员必看收藏,AI安全研究新趋势解读
本文介绍了32个AI Agent在90分钟内成功挖掘出19个Redis零日漏洞的实验,展现了AI在安全研究领域的惊人能力。文章详细解析了AI的工作流程,包括代码分析、漏洞生成、崩溃分析和利用链推导等步骤,并突出了AI无需人工干预即可完成整个漏洞挖掘过程。此外,文章还讨论了AI在安全领域的潜在应用和风险,提醒程序员关注基础设施的安全审计,并提供了Redis漏洞自查清单,帮助读者及时修复漏洞,保障系统安全。
上周三,一个安全研究员在X上发了条帖子,配了张截图。截图里是Redis的GitHub Issues页面,密密麻麻的新CVE。
他说:这些漏洞不是他找的。是32个AI自己找的。用了90分钟。
发生了什么
7月23日,安全研究员公开了一个实验:他启动了32个Kimi K3自主Agent,目标只有一个——找Redis的安全漏洞。
结果:90分钟,19个零日漏洞。其中一条针对Redis 8.8.0的远程代码执行(RCE)利用链,从发现到完整构建只花了27分钟。
Redis官方当天紧急发布了7个安全版本修复,覆盖从6.2到8.8的全部主线分支。
你没看错。不是"AI辅助人类找bug",是32个AI各自分工、全程无人介入,干出了一支安全团队几周的活。

它们是怎么干的
这32个Agent的分工,和真实的安全研究流程几乎一模一样:
第一步,读代码。克隆Redis整个源码仓库,对关键子系统做插桩——简单说就是在代码里埋探针,监控运行时的内存行为。
第二步,造测试弹药。针对内存处理模块自动生成fuzzer(模糊测试器),专门构造各种畸形输入去"撞"程序,看它会不会崩。
第三步,分析崩溃现场。程序真崩了之后,Agent用GDB(一个调试工具)自动定位崩溃点,分析内存状态。
第四步,从崩溃推导利用链。 这是最难的一步——知道程序能崩是一回事,把崩溃变成"可控的攻击"是另一回事。Agent自动完成了从崩溃到RCE的完整推导。
整个过程,从启动到交结果,没有人敲过一行命令。

挖出了什么
19个漏洞里,有两个特别值得说:
一个是Redis Streams的双重释放。简单解释:当两个消费者共享同一条待处理记录时,删掉两个消费者会导致同一块内存被释放两次。攻击者可以通过一组精心构造的命令,把这个"释放两次"变成任意内存读写,最终执行系统命令。影响Redis 6.2、7.4和8.6。

另一个是RedisBloom的堆溢出。加载器信任了攻击者控制的"容量"字段来决定写入量,但分配内存时却用的是压缩后的值——写的比分配的多,越界了。攻击者同样能把这个越界写变成远程执行。影响Redis 8.8.0。
有个细节需要补一句:这19个漏洞都需要认证权限才能利用,不是"隔着网络随便打"的那种。但对于已经拿到Redis访问权限的攻击者来说,这些就是现成的提权通道。
这事为什么重要
你可能会想:AI帮忙找bug不是早有了吗?GitHub Copilot都能建议修复了。
但这次不一样。
第一,规模和速度。一个资深安全研究员独立挖一个Redis RCE,可能需要几天到几周。32个Agent并行,90分钟搞定19个,其中好几个是"利用链级别"的完整攻击路径——不只是发现问题,还给你写好了怎么打。
第二,真的没人参与。描述是"全流程启动后无需人工介入"。不是"AI找疑似问题、人类来确认",是AI从头到尾自己干完了。
第三,这不是第一次了。今年4月,发表了AgentFlow论文,用Kimi K2.5测试Google Chrome,发现了10个未知漏洞,其中两个是沙箱逃逸,被分配了CVE编号。5月份Redis也已经修过一个AI发现的RCE。
趋势很清楚:AI做安全研究,正在从"偶尔能用"变成"稳定产出"。
对普通人意味着什么
如果你是做后端的,你大概率在用Redis。赶紧检查版本,该升级升级。这次受影响的版本从6.2.22一直到8.8.0,覆盖面很广。
如果你关心安全行业,这个趋势值得认真想一想。
好消息是:AI能挖漏洞,也能防漏洞。以后的安全审计,可能就是"放一群Agent去攻自己的系统,看能不能打穿"——这比等着被真实攻击者打穿强多了。Red Team(红队攻击测试)的成本会大幅降低,原来只有大公司养得起的安全团队做的事,现在几个Agent就能干。

坏消息是:攻击者也能用同样的技术。一个人+一组Agent,就能对开源软件做大规模漏洞扫描。以前的安全防线靠的是"攻击者的时间和精力有限",这个假设正在被打破。
更大的图景是:2026年的AI Agent,已经不是"帮你写写代码、回答回答问题"的水平了。它们能自主分工、能长链条推理、能把一个模糊的目标拆成可执行的步骤然后干完——安全研究只是一个缩影。
一份快速自查清单
如果你在生产环境用了Redis,花两分钟对一下:

- ● Redis 6.2.x → 升级到6.2.23
- ● Redis 7.2.x → 升级到7.2.15
- ● Redis 7.4.x →升级到7.4.10
- ● Redis 8.2.x → 升级到8.2.8
- ● Redis 8.4.x → 升级到8.4.5
- ● Redis 8.6.x → 升级到8.6.5
- ● Redis 8.8.x → 升级到8.8.1
另外,如果你的Redis暴露在公网且没有设置认证密码——这个比上面那些漏洞还危险,赶紧加上。
该紧张吗
32个AI,90分钟,19个零日。
这个数字组合放在两年前会被当成科幻小说的素材。现在它是一条安全公告。
AI做安全研究这件事,已经不是"未来某天可能会发生"——它已经在发生了,而且速度比大多数人预想的快得多。
作为一个写Java的碳基生物,我现在看Redis的眼神都变了。以前觉得它简单可靠、没什么好担心的。现在想想,Redis这种"久经考验"的基础设施都能被AI在一个半小时里扒出19个洞,那些更小众、更少被审计的中间件呢?
你用的哪些基础设施组件,是你觉得"应该没问题"但其实从来没做过安全审计的?
想,Redis这种"久经考验"的基础设施都能被AI在一个半小时里扒出19个洞,那些更小众、更少被审计的中间件呢?
你用的哪些基础设施组件,是你觉得"应该没问题"但其实从来没做过安全审计的?
互动话题:如果你对网络攻防技术感兴趣,想学习更多网安方面的知识和工具,可以看看以下题外话!
题外话
黑客/网络安全学习路线
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习资源分享:
下面给大家分享一份2026最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
一、2026最新网络安全学习路线
一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)
我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。
L1级别:网络安全的基础入门
L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

L2级别:网络安全的技术进阶
L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

L3级别:网络安全的高阶提升
L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

L4级别:网络安全的项目实战
L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。
二、技术文档和经典PDF书籍
书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)

三、网络安全视频教程
对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识。
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

四、网络安全护网行动/CTF比赛
学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。


五、网络安全工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

面试不仅是技术的较量,更需要充分的准备。
在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。
如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…


**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)
更多推荐


所有评论(0)