Dakwaan ini cepat menjadi viral, tetapi kisah penuhnya lebih bernuansa. Bukti awam menyokong penemuan yang lebih sempit — walaupun masih signifikan — dan beberapa faktor telah menyebabkan penyelenggara Redis serta penganalisis bebas meragui skop dakwaan yang lebih luas.
Kod PoC yang diterbitkan oleh Bera Buddies merangkumi dua laluan eksploitasi yang berbeza :
Kedua-dua rantai eksploitasi memerlukan arahan RESTORE, dan sebahagiannya turut menggunakan EVAL, XGROUP, atau modul RedisBloom . Redis mengeluarkan tujuh pelepasan keselamatan pada 23 Julai untuk menangani kelemahan ini . Eksploitasi tersebut digambarkan sebagai tidak merosakkan dan dikongsikan terhadap imej Docker rasmi Redis .
Beberapa faktor signifikan telah mencetuskan keraguan meluas:
Inflasi skop tanpa bukti. Bukti awam menyokong satu eksploitasi Redis 8.8.0 yang serius, bukan 19 zero-day seperti yang didakwa. Jumlah dan garis masa tersebut masih belum disahkan oleh mana-mana pihak bebas .
Tiada pengesahan CVE. Dakwaan 27 minit tidak mempunyai pengesahan CVE. Ia adalah peristiwa berasingan daripada lima CVE yang ditambal dan dikreditkan oleh Redis kepada penyelidik manusia yang dinamakan (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589, dan CVE-2026-23631, ditambal pada 5 Mei 2026). Percampuran kedua-dua peristiwa ini telah digambarkan sebagai "kesilapan pelaporan terbesar" dalam liputan .
Replikasi kerentanan yang diketahui. Sebahagian liputan menggambarkan Kimi K3 telah "mereplikasi kerentanan Redis yang diketahui" yang telah pun ditambal dalam Redis 8.8.0 . Satu analisis menyatakan ujian ejen tersebut "merangkaikan isu keselamatan memori yang diketahui dan bukannya menemui kelemahan baharu yang terpencil" .
Akses internet semasa eksperimen. Penyelidik mengesahkan model itu mempunyai akses internet semasa ujian. Pengkritik berpendapat ini bermakna model tersebut boleh mengakses maklumat kerentanan sedia ada atau kod eksploitasi, melemahkan dakwaan penemuan autonomi sepenuhnya .
Penilaian kerajaan UK/AS bercanggah dengan dakwaan keupayaan sempadan. Penilaian awal bersama UK AISI / CAISI mendapati Kimi K3 "berprestasi jauh di bawah model berkeupayaan siber sempadan paling terkini" dalam tugasan serangan siber autonomi . Apabila ditugaskan untuk menyerang rangkaian korporat simulasi, Kimi K3 mencapai langkah 17 daripada 32 langkah laluan serangan secara purata, manakala model AS yang paling berkemampuan siber mencapai 28.5 langkah . Langkah keselamatan model tersebut "tidak menghalangnya daripada cuba mengeksploitasi siber" .
Tidak disahkan secara bebas. Dakwaan Shou tidak disahkan secara bebas oleh penyelenggara Redis atau Moonshot AI, dan tuduhan tersebut masih belum disahkan .
Tanpa mengira skop sebenar dakwaan Shou, demonstrasi ini mempunyai implikasi yang signifikan:
Pengurangan drastik masa pembangunan eksploitasi. Ejen AI memampatkan dengan ketara garis masa antara menyemak kod sumber dan menghasilkan eksploitasi berfungsi, yang boleh mengecutkan tetingkap yang ada pada pembela untuk mengesahkan dan menggunakan tampalan .
Risiko percambahan pemberat terbuka. Kimi K3 ialah model pemberat terbuka dengan 2.8 trilion parameter yang akan dikeluarkan sepenuhnya pada 27 Julai . Tidak seperti model terhadap API, ini akan membolehkan sesiapa sahaja memuat turun, memperhalusi, dan menyepadukan model ke dalam alat tersuai tanpa pengawasan, menurunkan halangan untuk penggunaan ofensif .
Keupayaan masih belum matang di sempadan. Penilaian kerajaan UK/AS dan penanda aras bebas mencadangkan keupayaan eksploitasi autonomi semasa masih awal . Kimi K3 menunjukkan prestasi baik dalam penaakulan kod dan penemuan semula kerentanan — ia menemui semula 23 daripada 26 CVE yang diketahui pada penanda aras khusus — tetapi ketinggalan di belakang model teratas dalam serangan autonomi rantaian penuh pada rangkaian realistik . Dalam satu ujian bebas, Kimi K3 mendapat skor 32.2% dalam ujian keselamatan siber ofensif, kurang daripada separuh purata 76.2% yang dicapai oleh model AS terkemuka, dan gagal mencapai pelaksanaan kod arbitrari pada mana-mana daripada 41 kerentanan yang diuji .
Kesegeraan defensif baharu. Demonstrasi ini telah mempercepatkan seruan untuk keutamaan tampalan automatik, alat analisis binari masa nyata, dan kawalan lebih ketat di sekeliling pelepasan model pemberat terbuka berkeupayaan tinggi . Industri keselamatan siber kini berdepan masa depan di mana tetingkap kerentanan-ke-eksploitasi memampat daripada bulan kepada minit , dan di mana ejen AI boleh beroperasi pada kelajuan mesin merentas pelbagai sasaran serentak .