22.–23. juli 2026 hevdet sikkerhetsforsker Chaofan Shou at Moonshot AIs Kimi K3 modell autonomt fant RCE sårbarheter i Redis på 27 minutter med 32 KI agenter, og senere 19 null dagers i Redis 8.8.0 på 1,5 time.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How did security researcher Chaofan Shou claim that Moonshot AI's Kimi K3 model autonomously disc. Article summary: On July 22–23, 2026, security researcher **Chaofan Shou** (operating under the alias **Bera Buddies**) announced that Moonshot AI's Kimi K3 model had autonomously discovered previously unknown remote-code-execution (RCE). Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
22.–23. juli 2026 kunngjorde sikkerhetsforsker Chaofan Shou (under aliaset Bera Buddies) at Moonshot AIs Kimi K3-modell hadde oppdaget tidligere ukjente RCE-sårbarheter (ekstern kjøring av kode) i Redis og produsert fungerende proof-of-concept-utnyttelser . Han hevdet at systemet oppnådde dette på 27 minutter ved bruk av 32 parallelle KI-agenter, og at en oppfølgingskjøring fant 19 null-dagers-sårbarheter i Redis 8.8.0 på 1,5 time
.
Disse påstandene spredte seg raskt på nettet, men det hele er mer nyansert. De offentlige bevisene støtter et smalere – om enn fortsatt betydelig – funn, og flere faktorer har ført til at Redis-utviklere og uavhengige analytikere stiller spørsmål ved omfanget.
PoC-koden publisert av Bera Buddies dekker to distinkte angrepsveier :
Begge utnyttelseskjedene krever RESTORE-kommandoen, og noen bruker også EVAL, XGROUP eller RedisBloom-modulen . Redis sendte ut syv sikkerhetsoppdateringer 23. juli for å fikse disse feilene
. Utnyttelsene er beskrevet som ikke-destruktive og ble delt mot offisielle Redis Docker-avbildninger
.
Flere vesentlige faktorer har ført til utbredt skepsis:
Omfangsinflasjon uten bevis. De offentlige bevisene støtter én alvorlig Redis 8.8.0-utnyttelse, ikke de påståtte 19 null-dagers-sårbarhetene. Det antallet og tidslinjen er ubekreftet av uavhengige parter .
Ingen bekreftet CVE-tildeling. 27-minutters-påstanden har ingen bekreftet CVE-tildeling. Det er en separat hendelse fra de fem lappede CVE-ene som Redis krediterer navngitte menneskelige forskere (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 og CVE-2026-23631, lappet 5. mai 2026). Å blande disse to hendelsene har blitt beskrevet som "den største enkeltstående rapporteringsfeilen" i dekningen .
Reproduksjon av kjente sårbarheter. Enkelte rapporter beskriver Kimi K3 som å ha "reprodusert en kjent Redis-sårbarhet" som allerede var lappet i Redis 8.8.0 . En analyse bemerket at agentens testing "koblet sammen kjente minnesikkerhetsproblemer snarere enn å oppdage isolerte nye feil"
.
Internettilgang under eksperimentet. Forskeren bekreftet at modellen hadde internettilgang under testen. Kritikere hevder at dette betyr at modellen kan ha hatt tilgang til eksisterende sårbarhetsinformasjon eller utnyttelseskode, noe som undergraver påstanden om fullt autonom oppdagelse .
Britiske/amerikanske myndigheters evaluering motsier påstander om banebrytende evne. En felles foreløpig vurdering fra UK AISI / CAISI fant at Kimi K3 "presterer betydelig under de nyeste banebrytende cyberkapable modellene" på autonome cyberangrepsoppgaver . Da modellen ble bedt om å angripe et simulert bedriftsnettverk, nådde Kimi K3 trinn 17 av en 32-trinns angrepsbane i gjennomsnitt, mens de mest cyberkapable amerikanske modellene nådde 28,5 trinn
. Modellens sikkerhetstiltak "forhindret den ikke fra å forsøke cyberutnyttelse"
.
Ikke uavhengig verifisert. Shous påstander har ikke blitt uavhengig verifisert av Redis-utviklere eller Moonshot AI, og beskyldningene forblir ubekreftede .
Uavhengig av det nøyaktige omfanget av Shous påstander, har demonstrasjonen betydelige implikasjoner:
Drastisk reduksjon i utviklingstid for utnyttelser. KI-agenter komprimerer kraftig tidslinjen mellom gjennomgang av kildekode og produksjon av en fungerende utnyttelse, noe som kan krympe vinduet forsvarere har til å verifisere og distribuere oppdateringer .
Risiko for spredning av åpne vekter. Kimi K3 er en 2,8 billioner parameter åpen-vekt-modell satt til full utgivelse 27. juli . I motsetning til API-portvoktede modeller, vil dette tillate hvem som helst å laste ned, finjustere og integrere modellen i egne verktøy uten tilsyn, noe som senker barrieren for offensiv bruk
.
Evnen er fortsatt umoden i frontlinjen. Den britiske/amerikanske vurderingen og uavhengige referansetester tyder på at dagens autonome utnyttelsesevne fortsatt er tidlig . Kimi K3 presterer godt på koderesonnement og gjenoppdagelse av sårbarheter – den gjenoppdaget 23 av 26 kjente CVEs på en spesialisert referansetest
– men ligger etter toppmodeller i fullkjedede autonome angrep på realistiske nettverk
. I en uavhengig test skåret Kimi K3 32,2 % i en offensiv cybersikkerhetstest, mindre enn halvparten av gjennomsnittet på 76,2 % oppnådd av ledende amerikanske modeller, og mislyktes i å oppnå vilkårlig kjøring av kode på noen av de 41 testede sårbarhetene
.
Nytt defensivt hastverk. Demonstrasjonen har akselerert oppfordringer til automatisert patch-prioritering, sanntids binæranalyseverktøy og strengere kontroller rundt utgivelsen av høyt kapable åpne-vekt-modeller . Cybersikkerhetsbransjen står nå overfor en fremtid der sårbarhet-til-utnyttelse-vinduet komprimeres fra måneder til minutter
, og der KI-agenter kan operere med maskinhastighet på tvers av flere mål samtidig
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
22.–23. juli 2026 hevdet sikkerhetsforsker Chaofan Shou at Moonshot AIs Kimi K3 modell autonomt fant RCE sårbarheter i Redis på 27 minutter med 32 KI agenter, og senere 19 null dagers i Redis 8.8.0 på 1,5 time.
22.–23. juli 2026 hevdet sikkerhetsforsker Chaofan Shou at Moonshot AIs Kimi K3 modell autonomt fant RCE sårbarheter i Redis på 27 minutter med 32 KI agenter, og senere 19 null dagers i Redis 8.8.0 på 1,5 time. De dokumenterte PoC ene dekker to angrepsveier: en stream consumer group shared NACK double free i Redis 6.2.22, 7.4.9 og 8.6.4, og en TDigest heap overflow i Redis 8.8.0s RedisBloom modul.
Sentral tvil inkluderer manglende CVE bekreftelse for 27 minutters påstanden, sammenblanding med fem separate CVEs kreditert menneskelige forskere, indikasjoner på at noen funn reproduserte kjente sårbarheter, og at m...