Nämä väitteet levisivät nopeasti, mutta kokonaiskuva on monisyisempi. Julkinen näyttö tukee suppeampaa – tosin edelleen merkittävää – löydöstä, ja useat tekijät ovat saaneet Redis-ylläpitäjät ja riippumattomat analyytikot epäilemään väitteiden laajempaa kattavuutta.
Bera Buddies -nimimerkin julkaisema PoC-koodi kattaa kaksi erillistä hyökkäyspolkua :
Molemmat hyökkäysketjut edellyttävät RESTORE-komentoa, ja osa käyttää myös EVAL-, XGROUP- tai RedisBloom-moduulia . Redis julkaisi 23. heinäkuuta seitsemän tietoturvapäivitystä näiden haavoittuvuuksien korjaamiseksi . Hyökkäykset on kuvattu tuhoamattomiksi ja ne on toteutettu virallisia Redis Docker -konttikuvia vastaan .
Useat merkittävät tekijät ovat herättäneet laajaa skeptisyyttä:
Laajuuden paisuttelu ilman todisteita. Julkinen näyttö tukee yhtä vakavaa Redis 8.8.0 -haavoittuvuutta, ei väitettyä 19 nollapäivähaavoittuvuutta. Tämä lukumäärä ja aikataulu ovat edelleen vahvistamatta riippumattomien tahojen toimesta .
Ei vahvistettua CVE-tunnusta. 27 minuutin väitteellä ei ole vahvistettua CVE-tunnusta. Se on erillinen tapahtuma viidestä Redis:n korjaamasta CVE:stä (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 ja CVE-2026-23631, korjattu 5.5.2026), jotka on kreditoitu nimetyille ihmistutkijoille. Näiden kahden tapahtuman sekoittamista on kuvattu "raportoinnin suurimmaksi virheeksi" .
Tunnettujen haavoittuvuuksien toistaminen. Osa raportoinnista kuvaa Kimi K3:n "toistaneen tunnetun Redis-haavoittuvuuden", joka oli jo korjattu Redis 8.8.0:ssa . Eräässä analyysissä todettiin agentin testauksen "ketjuttaneen yhteen tunnettuja muistiturvallisuusongelmia sen sijaan, että se olisi löytänyt uusia erillisiä virheitä" .
Internetyhteys kokeen aikana. Tutkija vahvisti, että mallilla oli internetyhteys testin aikana. Kriitikot väittävät, että malli on saattanut hakea tietoa olemassa olevista haavoittuvuuksista tai hyökkäyskoodeista, mikä heikentää väitettä täysin itsenäisestä löytämisestä .
Iso-Britannian ja Yhdysvaltojen hallitusten arviointi. Yhteinen UK AISI / CAISI -arviointi totesi Kimi K3:n "suoriutuvan merkittävästi heikommin kuin viimeisimmät huippuluokan kyberkyvykkäät mallit" itsenäisissä kyberhyökkäystehtävissä . Kun malli sai tehtäväkseen hyökätä simuloituun yritysverkkoon, se saavutti keskimäärin askeleen 17 32-vaiheisesta hyökkäyspolusta, kun kyberkyvykkäimmät yhdysvaltalaiset mallit saavuttivat keskimäärin 28,5 askelta . Mallin suojatoimet "eivät estäneet sitä yrittämästä kyberhyökkäystä" .
Ei riippumattomasti vahvistettu. Shoun väitteitä eivät ole vahvistaneet Redis-ylläpitäjät tai Moonshot AI, ja väitteet ovat edelleen vahvistamattomia .
Shoun väitteiden tarkasta laajuudesta riippumatta demonstraatiolla on merkittäviä vaikutuksia:
Jyrkkä lasku hyökkäyskehitysajassa. Tekoälyagentit supistavat jyrkästi aikaa lähdekoodin tarkastelun ja toimivan hyökkäyskoodin tuottamisen välillä, mikä voi pienentää puolustajien ikkunaa varmistaa ja ottaa käyttöön päivityksiä .
Avoimen painon leviämisriski. Kimi K3 on 2,8 biljoonan parametrin avoimen painon malli, joka on tarkoitus julkaista kokonaan 27. heinäkuuta . Toisin kuin API-rajapinnan takana olevat mallit, tämä mahdollistaa kenen tahansa ladata, hienosäätää ja integroida mallin omiin työkaluihin ilman valvontaa, mikä laskee kynnystä hyökkäävään käyttöön .
Kyvykkyys on edelleen keskeneräistä. UK/USA-hallitusten arviointi ja riippumattomat vertailuarvot viittaavat siihen, että nykyinen itsenäinen hyödyntämiskyky on edelleen varhaisessa vaiheessa . Kimi K3 suoriutuu hyvin koodipäättelyssä ja haavoittuvuuksien uudelleenlöytämisessä – se löysi uudelleen 23/26 tunnetusta CVE:stä erikoistuneessa vertailuarvossa – mutta jää jälkeen huippumalleista täyden ketjun itsenäisissä hyökkäyksissä realistisiin verkkoihin . Yhdessä riippumattomassa testissä Kimi K3 sai 32,2 % hyökkäävässä kyberturvallisuustestissä, mikä on alle puolet johtavien yhdysvaltalaisten mallien keskimääräisestä 76,2 %:sta, eikä se onnistunut saavuttamaan mielivaltaista koodin suoritusta yhdessäkään 41 testatusta haavoittuvuudesta .
Uusi puolustuksen kiireellisyys. Demonstraatio on kiihdyttänyt vaatimuksia automaattisesta päivitysten priorisoinnista, reaaliaikaisesta binäärianalyysityökalutuksesta ja tiukemmasta valvonnasta korkean kyvykkyyden avoimen painon mallien julkaisun ympärillä . Kyberturvallisuusala kohtaa nyt tulevaisuuden, jossa haavoittuvuuden ja hyökkäyksen välinen ikkuna supistuu kuukausista minuutteihin , ja jossa tekoälyagentit voivat toimia koneen nopeudella useita kohteita vastaan samanaikaisesti .