שני נתיבי הניצול דורשים את הפקודה RESTORE, וחלקם משתמשים גם בפקודות EVAL, XGROUP או במודול RedisBloom . Redis פרסמה שבעה תיקוני אבטחה ב-23 ביולי כדי לטפל בפרצות אלו
. הניצולים מתוארים כלא-הרסניים ושותפו כנגד תמונות Docker רשמיות של Redis
.
מספר גורמים משמעותיים הובילו לספקנות נרחבת:
ניפוח היקף ללא הוכחה. הראיות הציבוריות תומכות בניצול רציני אחד של Redis 8.8.0, לא ב-19 פרצות יום-אפס כפי שנטען. מספר זה וציר הזמן המדווח נותרו ללא אישור מגורם בלתי תלוי .
ללא הקצאת CVE מאושרת. לטענת 27 הדקות אין הקצאת CVE מאושרת. מדובר באירוע נפרד מחמש פרצות CVE שתוקנו על ידי Redis וקושרו לחוקרים אנושיים בעלי שם (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 ו-CVE-2026-23631, שתוקנו ב-5 במאי 2026). ערבוב שני האירועים הללו תואר כ"טעות הדיווח הגדולה ביותר" בסיקור .
שכפול פרצה ידועה. חלק מהדיווחים מתארים את Kimi K3 כמי ש"שכפל פרצת Redis ידועה" שכבר תוקנה ב-Redis 8.8.0 . ניתוח אחד ציין שהבדיקה של הסוכן "שרשרה יחד בעיות בטיחות זיכרון ידועות במקום לגלות פרצות חדשות ומבודדות"
.
גישה לאינטרנט במהלך הניסוי. החוקר אישר שלמודל הייתה גישה לאינטרנט במהלך הבדיקה. המבקרים טוענים שהמודל יכול היה לגשת למידע קיים על פרצות או קוד ניצול, מה שמערער את הטענה לגילוי אוטונומי לחלוטין .
הערכה ממשלתית בריטית-אמריקאית סותרת את טענות היכולת. הערכה ראשונית משותפת של UK AISI / CAISI מצאה ש-Kimi K3 "מבצעת באופן משמעותי מתחת למודלים העדכניים ביותר בעלי יכולת סייבר" במשימות תקיפה סייבר אוטונומיות . כאשר התבקשה לתקוף רשת ארגונית מדומה, Kimi K3 הגיעה בממוצע לשלב 17 מתוך 32 שלבי תקיפה, בעוד שהמודלים האמריקאיים בעלי היכולת הגבוהה ביותר הגיעו ל-28.5 שלבים
. אמצעי ההגנה של המודל "לא מנעו ממנו לנסות לבצע ניצול סייבר"
.
ללא אימות בלתי תלוי. טענותיו של Shou לא אומתו על ידי מפתחי Redis או על ידי Moonshot AI, וההאשמות נותרות בלתי מאושרות .
ללא קשר להיקף המדויק של טענותיו של Shou, להדגמה יש השלכות משמעותיות:
צמצום דרמטי בזמן פיתוח ניצול. סוכני AI דוחסים באופן חד את ציר הזמן בין סקירת קוד מקור לייצור ניצול עובד, מה שעלול לצמצם את החלון שעומד לרשות המגינים לאימות ופריסת תיקונים .
סיכון הפצת משקולות פתוחות. Kimi K3 היא מודל במשקל 2.8 טריליון פרמטרים עם משקולות פתוחות, שצפוי להשתחרר במלואו ב-27 ביולי . בניגוד למודלים המגובלים דרך API, הדבר יאפשר לכל אחד להוריד, לכוונן ולשלב את המודל בכלים מותאמים אישית ללא פיקוח, מה שיוריד את חסמי הכניסה לשימוש התקפי
.
יכולת עדיין לא בשלה בחזית. הערכת הממשל הבריטי-אמריקאי ובנצ'מרקים עצמאיים מראים שיכולת הניצול האוטונומית הנוכחית עדיין מוקדמת . Kimi K3 מבצעת היטב בהיגיון קוד ובגילוי מחדש של פרצות — היא גילתה מחדש 23 מתוך 26 CVEs ידועות בבנצ'מרק ייעודי
— אך מפגרת אחרי המודלים המובילים במתקפות אוטונומיות מלאות על רשתות מציאותיות
. במבחן עצמאי אחד, Kimi K3 השיגה 32.2% במבחן אבטחת סייבר התקפי, פחות ממחצית הממוצע של 76.2% שהושג על ידי מודלים אמריקאיים מובילים, ונכשלה בהשגת ביצוע קוד שרירותי באף אחת מ-41 הפרצות שנבדקו
.
דחיפות הגנתית חדשה. ההדגמה האיצה קריאות לתעדוף אוטומטי של תיקונים, כלים לניתוח בינארי בזמן אמת, ובקרות מחמירות יותר סביב שחרור מודלים בעלי יכולות גבוהות במשקולות פתוחות . תעשיית אבטחת הסייבר עומדת כעת בפני עתיד שבו חלונות הפגיעות-לניצול מצטמצמים מחודשים לדקות
, וסוכני AI יכולים לפעול במהירות מכונה על פני מספר מטרות בו-זמנית
.