Tato tvrzení se rychle stala virálními, ale celý příběh je mnohem vrstevnatější. Veřejně dostupné důkazy podporují užší — i když stále významný — nález a řada faktorů vedla vývojáře Redis i nezávislé analytiky k tomu, aby zpochybnili širší záběr těchto tvrzení.
Kód PoC zveřejněný Berou Buddies popisuje dvě odlišné útočné cesty :
Obě exploitační cesty vyžadují příkaz RESTORE a některé také používají EVAL, XGROUP nebo modul RedisBloom . Redis 23. července vydal sedm bezpečnostních aktualizací, které tyto chyby opravují . Exploity jsou popisovány jako nedestruktivní a byly testovány proti oficiálním Redis Docker obrazům .
Existuje několik zásadních faktorů, které vedly k rozsáhlé skepsi:
Nafouknutí rozsahu bez důkazů. Veřejné důkazy podporují jeden závažný exploit pro Redis 8.8.0, nikoli 19 údajných zero-day chyb. Tento počet a uváděný časový rámec nebyly nezávisle potvrzeny .
Chybějící přiřazení CVE. Tvrzení o 27 minutách nemá potvrzené přiřazení CVE. Jedná se o samostatnou událost, odlišnou od pěti opravených CVE, které Redis připsal konkrétním lidským výzkumníkům (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 a CVE-2026-23631, opraveno 5. května 2026). Směšování těchto dvou událostí je označováno za "největší chybu v reportování" v celém pokrytí .
Replikace známé zranitelnosti. Některá hlášení popisují, že Kimi K3 "replikoval známou zranitelnost Redis", která již byla opravena v Redis 8.8.0 . Jedna analýza uvedla, že testování agenta "spojovalo dohromady známé problémy s bezpečností paměti, spíše než aby objevovalo izolované nové chyby" .
Přístup k internetu během experimentu. Výzkumník potvrdil, že model měl během testu přístup k internetu. Kritici namítají, že to znamená, že model mohl mít přístup k informacím o existujících zranitelnostech nebo exploitovému kódu, což podkopává tvrzení o plně autonomním objevu .
Hodnocení vlád USA a VB je v rozporu s tvrzeními o špičkových schopnostech. Předběžné hodnocení britského AISI a amerického CAISI zjistilo, že Kimi K3 "dosahuje výrazně horších výsledků než nejnovější špičkové modely schopné kyberútoků" v autonomních útočných úlohách . Když byl pověřen útokem na simulovanou firemní síť, dosáhl Kimi K3 v průměru kroku 17 z 32krokové útočné cesty, zatímco nejschopnější americké modely dosáhly v průměru 28,5 kroku . Bezpečnostní zábrany modelu "nezabránily jeho pokusům o kybernetické zneužívání" .
Nezávisle neověřeno. Shouova tvrzení nebyla nezávisle ověřena vývojáři Redis ani společností Moonshot AI a zůstávají nepotvrzená .
Bez ohledu na přesný rozsah Shouových tvrzení má tato demonstrace významné důsledky:
Drastické zkrácení doby vývoje exploitů. Agenti AI dramaticky zkracují dobu mezi prozkoumáním zdrojového kódu a vytvořením funkčního exploitu, což by mohlo zkrátit okno, které obránci mají na ověření a nasazení záplat .
Riziko proliferace otevřených vah. Kimi K3 je model s otevřenými váhami o 2,8 bilionu parametrů, jehož plné vydání je naplánováno na 27. července . Na rozdíl od modelů přístupných pouze přes API si jej bude moci kdokoli stáhnout, dolaďovat a integrovat do vlastních nástrojů bez dohledu, čímž se sníží bariéra pro útočné použití .
Schopnost je na špičce stále nezralá. Hodnocení vlád USA a VB a nezávislé benchmarky naznačují, že současná schopnost autonomního zneužívání je stále v rané fázi . Kimi K3 podává dobré výkony v uvažování o kódu a znovuobjevování zranitelností — na specializovaném benchmarku znovuobjevil 23 z 26 známých CVE — ale zaostává za špičkovými modely v plně autonomních útocích na realistické sítě . V jednom nezávislém testu dosáhl Kimi K3 skóre 32,2 % v útočném bezpečnostním testu, což je méně než polovina průměrných 76,2 % dosažených předními americkými modely, a nepodařilo se mu dosáhnout libovolného spuštění kódu u žádné ze 41 testovaných zranitelností .
Nová defenzivní naléhavost. Tato demonstrace urychlila volání po automatizované prioritizaci záplat, nástrojích pro analýzu binárních souborů v reálném čase a přísnějších kontrolách kolem vydávání vysoce výkonných modelů s otevřenými váhami . Kyberbezpečnostní průmysl nyní čelí budoucnosti, kde se okno od zranitelnosti k exploitům smrskne z měsíců na minuty a kde AI agenti mohou operovat strojovou rychlostí na více cílech současně .