Op 22 23 juli 2026 claimde beveiligingsonderzoeker Chaofan Shou (alias Bera Buddies) dat Moonshot AI's Kimi K3 autonoom RCE kwetsbaarheden in Redis ontdekte in 27 minuten met 32 AI agenten, en later 19 zero days in Re... De gedocumenteerde PoC's beslaan twee exploit paden: een stream consumer group shared NACK doubl...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How did security researcher Chaofan Shou claim that Moonshot AI's Kimi K3 model autonomously disc. Article summary: On July 22–23, 2026, security researcher **Chaofan Shou** (operating under the alias **Bera Buddies**) announced that Moonshot AI's Kimi K3 model had autonomously discovered previously unknown remote-code-execution (RCE). Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Op 22 en 23 juli 2026 maakte beveiligingsonderzoeker Chaofan Shou (onder de alias Bera Buddies) bekend dat Moonshot AI's Kimi K3-model autonoom voorheen onbekende remote-code-execution (RCE)-kwetsbaarheden in Redis had ontdekt en werkende proof-of-concept exploits had geproduceerd . Hij beweerde dat het systeem dit in 27 minuten met 32 parallelle AI-agenten had bereikt, en later dat een vervolgonderzoek 19 zero-days in Redis 8.8.0 in 1,5 uur had gevonden
.
Deze claims gingen snel viraal, maar het volledige verhaal is genuanceerder. Het openbare bewijs ondersteunt een smallere — maar nog steeds significante — bevinding, en meerdere factoren hebben ertoe geleid dat Redis-onderhouders en onafhankelijke analisten twijfels hebben geuit over de bredere reikwijdte van de claims.
De door Bera Buddies gepubliceerde PoC-code omvat twee verschillende exploit-paden :
Beide exploit-ketens vereisen het RESTORE-commando, en sommige gebruiken ook EVAL, XGROUP, of de RedisBloom-module . Redis bracht op 23 juli zeven beveiligingsreleases uit om deze fouten te verhelpen
. De exploits worden beschreven als niet-destructief en werden gedeeld tegen officiële Redis Docker-images
.
Verschillende significante factoren hebben tot wijdverbreide scepsis geleid:
Opgeblazen reikwijdte zonder bewijs. Het openbare bewijs ondersteunt één serieuze Redis 8.8.0-exploit, niet de geclaimde 19 zero-days. Dat aantal en de gerapporteerde tijdlijn zijn door geen enkele onafhankelijke partij bevestigd .
Geen bevestigde CVE-toewijzing. De 27-minutenclaim heeft geen bevestigde CVE-toewijzing. Het is een aparte gebeurtenis van de vijf gepatchte CVEs die door Redis aan genoemde menselijke onderzoekers zijn toegekend (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 en CVE-2026-23631, gepatcht op 5 mei 2026). Het door elkaar halen van deze twee gebeurtenissen wordt beschreven als "de grootste rapportagefout" in de berichtgeving .
Replicatie van bekende kwetsbaarheden. Sommige berichtgeving beschrijft Kimi K3 als hebbende "een bekende Redis-kwetsbaarheid gerepliceerd" die al was gepatcht in Redis 8.8.0 . Een analyse merkte op dat de agent in zijn test "bekende geheugenveiligheidsproblemen aan elkaar reeg in plaats van geïsoleerde nieuwe fouten te ontdekken"
.
Internettoegang tijdens het experiment. De onderzoeker bevestigde dat het model tijdens de test internettoegang had. Critici beweren dat dit betekent dat het model toegang had tot bestaande kwetsbaarheidsinformatie of exploitcode, wat de claim van volledig autonome ontdekking ondermijnt .
Britse/Amerikaanse overheidsbeoordeling spreekt claims van geavanceerde capaciteit tegen. Een gezamenlijke voorlopige beoordeling van UK AISI / CAISI vond dat Kimi K3 "aanzienlijk onder de meest recente grensverleggende cyber-capabele modellen" presteert op autonome cyberaanvalstaken . Bij een aanval op een gesimuleerd bedrijfsnetwerk bereikte Kimi K3 gemiddeld stap 17 van een 32-stappen aanvalspad, terwijl de meest cyber-capabele Amerikaanse modellen 28,5 stappen bereikten
. De beveiligingsmechanismen van het model "beletten het niet om cyber-exploitatie te proberen"
.
Niet onafhankelijk geverifieerd. Shou's claims zijn niet onafhankelijk geverifieerd door Redis-onderhouders of Moonshot AI, en de beweringen blijven onbevestigd .
Ongeacht de exacte reikwijdte van Shou's claims, heeft de demonstratie significante implicaties:
Drastische verkorting van exploit-ontwikkelingstijd. AI-agenten drukken de tijdlijn tussen het doornemen van broncode en het produceren van een werkende exploit scherp in, wat het venster dat verdedigers hebben om patches te verifiëren en te implementeren kan verkleinen .
Risico van proliferatie van open gewichten. Kimi K3 is een model met 2,8 biljoen parameters en open gewichten dat op 27 juli volledig wordt uitgebracht . In tegenstelling tot API-gestuurde modellen, stelt dit iedereen in staat het model te downloaden, te finetunen en te integreren in eigen tools zonder toezicht, wat de drempel voor offensief gebruik verlaagt
.
Capaciteit nog onvolwassen aan de grens. De Brits/Amerikaanse overheidsbeoordeling en onafhankelijke benchmarks suggereren dat de huidige autonome exploitatiecapaciteit nog vroeg is . Kimi K3 presteert goed op code-reasoning en het herontdekken van kwetsbaarheden — het herontdekte 23 van de 26 bekende CVEs op een gespecialiseerde benchmark
— maar blijft achter bij topmodellen in volledige keten autonome aanvallen op realistische netwerken
. In een onafhankelijke test scoorde Kimi K3 32,2% in een offensieve cybersecuritytest, minder dan de helft van het gemiddelde van 76,2% dat door toonaangevende Amerikaanse modellen werd behaald, en slaagde er niet in om willekeurige code-uitvoering te bereiken op een van de 41 geteste kwetsbaarheden
.
Nieuwe defensieve urgentie. De demonstratie heeft de roep om geautomatiseerde patch-prioritering, real-time binaire analyse-tools en strengere controles rond de release van hoog-capabele open-gewicht modellen versneld . De cybersecurity-industrie wordt nu geconfronteerd met een toekomst waarin de tijd tussen kwetsbaarheid en exploit krimpt van maanden naar minuten
, en waarin AI-agenten op machinesnelheid kunnen opereren over meerdere doelen tegelijk
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Op 22 23 juli 2026 claimde beveiligingsonderzoeker Chaofan Shou (alias Bera Buddies) dat Moonshot AI's Kimi K3 autonoom RCE kwetsbaarheden in Redis ontdekte in 27 minuten met 32 AI agenten, en later 19 zero days in Re...
Op 22 23 juli 2026 claimde beveiligingsonderzoeker Chaofan Shou (alias Bera Buddies) dat Moonshot AI's Kimi K3 autonoom RCE kwetsbaarheden in Redis ontdekte in 27 minuten met 32 AI agenten, en later 19 zero days in Re... De gedocumenteerde PoC's beslaan twee exploit paden: een stream consumer group shared NACK double free in Redis 6.2.22, 7.4.9 en 8.6.4, en een TDigest heap overflow in Redis 8.8.0's RedisBloom module.
Belangrijke twijfels: er is geen bevestigde CVE toewijzing voor de 27 minutenclaim, er is verwarring met vijf aparte CVEs die aan menselijke onderzoekers zijn toegekend, aanwijzingen dat sommige bevindingen bekende kw...