Le 22 23 juillet 2026, le chercheur Chaofan Shou a affirmé que le modèle Kimi K3 de Moonshot AI avait découvert de manière autonome des vulnérabilités RCE dans Redis en 27 minutes avec 32 agents, puis 19 zero days dan... Les preuves de concept (PoC) documentent deux vecteurs d'exploitation : un double free dans le g...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How did security researcher Chaofan Shou claim that Moonshot AI's Kimi K3 model autonomously disc. Article summary: On July 22–23, 2026, security researcher **Chaofan Shou** (operating under the alias **Bera Buddies**) announced that Moonshot AI's Kimi K3 model had autonomously discovered previously unknown remote-code-execution (RCE). Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Les 22 et 23 juillet 2026, le chercheur en sécurité Chaofan Shou (alias Bera Buddies) a annoncé que le modèle Kimi K3 de Moonshot AI avait découvert de manière autonome des vulnérabilités inconnues d'exécution de code à distance (RCE) dans Redis et produit des preuves de concept fonctionnelles . Il a affirmé que le système avait accompli cette tâche en 27 minutes en utilisant 32 agents IA parallèles, et qu'une exécution ultérieure avait trouvé 19 zero-days dans Redis 8.8.0 en 1h30
.
Ces affirmations sont rapidement devenues virales, mais l'histoire complète est plus nuancée. Les preuves publiques soutiennent une découverte plus limitée, bien que significative, et plusieurs facteurs ont conduit les mainteneurs de Redis et des analystes indépendants à douter de la portée générale des affirmations.
Le code PoC publié par Bera Buddies couvre deux vecteurs d'exploitation distincts :
Les deux chaînes d'exploitation nécessitent la commande RESTORE, et certaines utilisent également EVAL, XGROUP ou le module RedisBloom . Redis a publié sept correctifs de sécurité le 23 juillet pour corriger ces failles
. Les exploits sont décrits comme non destructifs et ont été partagés à partir d'images Docker officielles de Redis
.
Plusieurs facteurs significatifs ont suscité un scepticisme généralisé :
Inflation de la portée sans preuve. Les preuves publiques soutiennent un exploit sérieux sur Redis 8.8.0, et non les 19 zero-days allégués. Ce nombre et le calendrier rapporté restent non confirmés par une partie indépendante .
Aucune attribution de CVE confirmée. L'affirmation des 27 minutes n'a pas d'attribution de CVE confirmée. Il s'agit d'un événement distinct des cinq CVE corrigées que Redis a créditées à des chercheurs humains nommés (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 et CVE-2026-23631, corrigées le 5 mai 2026). Confondre ces deux événements a été décrit comme « la plus grande erreur de signalement » dans la couverture médiatique .
Réplication de vulnérabilités connues. Certains reportages décrivent Kimi K3 comme ayant « répliqué une vulnérabilité Redis connue » qui était déjà corrigée dans Redis 8.8.0 . Une analyse a noté que les tests de l'agent « enchaînaient des problèmes de sécurité mémoire connus plutôt que de découvrir de nouvelles failles isolées »
.
Accès à internet pendant l'expérience. Le chercheur a confirmé que le modèle avait accès à internet pendant le test. Les critiques soutiennent que cela signifie que le modèle a pu accéder à des informations existantes sur les vulnérabilités ou à du code d'exploit, ce qui affaiblit l'affirmation d'une découverte entièrement autonome .
Évaluation des gouvernements britannique et américain contredit les affirmations de capacité de pointe. Une évaluation préliminaire conjointe UK AISI / CAISI a conclu que Kimi K3 « performe significativement en dessous des modèles de cyber-capacité de pointe les plus récents » dans les tâches de cyberattaque autonome . Chargé d'attaquer un réseau d'entreprise simulé, Kimi K3 a atteint en moyenne l'étape 17 d'un chemin d'attaque en 32 étapes, tandis que les modèles américains les plus performants atteignaient 28,5 étapes
. Les garde-fous du modèle « ne l'ont pas empêché de tenter une cyber-exploitation »
.
Non vérifié de manière indépendante. Les affirmations de Shou n'ont pas été vérifiées indépendamment par les mainteneurs de Redis ou par Moonshot AI, et les allégations restent non confirmées .
Quelle que soit la portée exacte des affirmations de Shou, la démonstration a des implications significatives :
Réduction drastique du temps de développement d'exploit. Les agents IA compressent fortement le délai entre la revue du code source et la production d'un exploit fonctionnel, ce qui pourrait réduire la fenêtre dont disposent les défenseurs pour vérifier et déployer des correctifs .
Risque de prolifération des poids ouverts. Kimi K3 est un modèle de 2,8 billions de paramètres à poids ouverts, dont la sortie complète est prévue pour le 27 juillet . Contrairement aux modèles accessibles via API, cela permettra à quiconque de télécharger, d'affiner et d'intégrer le modèle dans des outils personnalisés sans supervision, abaissant ainsi la barrière à l'utilisation offensive
.
Capacité encore immature à la frontière. L'évaluation des gouvernements britannique et américain et les benchmarks indépendants suggèrent que la capacité d'exploitation autonome actuelle est encore précoce . Kimi K3 performe bien dans le raisonnement de code et la redécouverte de vulnérabilités — il a redécouvert 23 des 26 CVE connues sur un benchmark spécialisé
— mais est en retard par rapport aux meilleurs modèles dans les attaques autonomes en chaîne complète sur des réseaux réalistes
. Dans un test indépendant, Kimi K3 a obtenu un score de 32,2 % dans un test de cybersécurité offensive, soit moins de la moitié de la moyenne de 76,2 % atteinte par les principaux modèles américains, et n'a pas réussi à exécuter du code arbitraire sur aucune des 41 vulnérabilités testées
.
Urgence défensive renouvelée. La démonstration a accéléré les appels à une priorisation automatisée des correctifs, à des outils d'analyse binaire en temps réel et à des contrôles plus stricts autour de la publication de modèles à poids ouverts de haute capacité . L'industrie de la cybersécurité fait désormais face à un avenir où les fenêtres entre la vulnérabilité et l'exploit se compriment de quelques mois à quelques minutes
, et où les agents IA peuvent opérer à la vitesse de la machine sur plusieurs cibles simultanément
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 22 23 juillet 2026, le chercheur Chaofan Shou a affirmé que le modèle Kimi K3 de Moonshot AI avait découvert de manière autonome des vulnérabilités RCE dans Redis en 27 minutes avec 32 agents, puis 19 zero days dan...
Le 22 23 juillet 2026, le chercheur Chaofan Shou a affirmé que le modèle Kimi K3 de Moonshot AI avait découvert de manière autonome des vulnérabilités RCE dans Redis en 27 minutes avec 32 agents, puis 19 zero days dan... Les preuves de concept (PoC) documentent deux vecteurs d'exploitation : un double free dans le groupe de consommateurs de flux pour Redis 6.2.22, 7.4.9 et 8.6.4, et un débordement de tas TDigest dans le module RedisBl...
Les doutes majeurs incluent : pas d'attribution de CVE confirmée pour l'affirmation des 27 minutes, confusion avec cinq CVE distinctes attribuées à des chercheurs humains, et l'accès à internet du modèle pendant l'exp...