Эти заявления мгновенно разлетелись по соцсетям и новостям, но реальность оказалась сложнее. Представленные публично доказательства подтверждают более узкий — хотя и все еще значимый — результат. Множество факторов заставили мейнтейнеров Redis и независимых аналитиков усомниться в масштабе заявлений.
Опубликованный Bera Buddies код PoC описывает два разных вектора атаки :
Обе цепочки эксплойтов требуют команды RESTORE, а некоторые также используют EVAL, XGROUP или модуль RedisBloom . 23 июля Redis выпустил семь обновлений безопасности для устранения этих проблем . Эксплойты описаны как недеструктивные и были протестированы на официальных Docker-образах Redis .
Существует несколько весомых причин для широко распространенного скепсиса:
Раздувание масштаба без доказательств. Публичные доказательства подтверждают один серьезный эксплойт для Redis 8.8.0, а не заявленные 19 zero-day уязвимостей. Их количество и временные рамки остаются неподтвержденными независимыми сторонами .
Нет подтвержденного CVE. У заявления о 27 минутах нет подтвержденного CVE. Это отдельное событие, не связанное с пятью исправленными CVE, которые Redis приписал конкретным исследователям-людям (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 и CVE-2026-23631, исправленные 5 мая 2026 года). Смешение этих двух событий было названо «самой большой ошибкой в освещении» этой истории .
Воспроизведение известных уязвимостей. Некоторые источники сообщают, что Kimi K3 «воспроизвел известную уязвимость Redis», которая уже была исправлена в Redis 8.8.0 . Один из аналитиков отметил, что тестирование агента «связывало в цепочку известные проблемы с безопасностью памяти, а не обнаруживало изолированные новые дефекты» .
Доступ в интернет во время эксперимента. Исследователь подтвердил, что модель имела доступ в интернет во время теста. Критики утверждают, что это означает, что модель могла получить доступ к существующей информации об уязвимостях или коду эксплойтов, что ставит под сомнение утверждение о полностью автономном открытии .
Оценка правительств Великобритании и США противоречит заявлениям о передовых возможностях. Совместная предварительная оценка UK AISI / CAISI показала, что Kimi K3 «работает значительно ниже самых последних передовых кибер-способных моделей» в задачах автономных кибератак . При попытке атаковать симулированную корпоративную сеть Kimi K3 в среднем доходила до 17-го шага из 32-шагового пути атаки, в то время как самые кибер-способные американские модели проходили в среднем 28,5 шагов . Защитные механизмы модели «не помешали ей предпринять попытку киберэксплуатации» .
Независимая верификация отсутствует. Заявления Шоу не были независимо проверены ни мейнтейнерами Redis, ни Moonshot AI, и остаются неподтвержденными .
Независимо от точного масштаба заявлений Шоу, эта демонстрация имеет важные последствия:
Резкое сокращение времени разработки эксплойтов. ИИ-агенты резко сжимают временной промежуток между просмотром исходного кода и созданием рабочего эксплойта, что может сократить окно, которое есть у защитников для проверки и развертывания патчей .
Риск распространения открытых весов. Kimi K3 — это модель с открытыми весами на 2,8 триллиона параметров, полный релиз которой запланирован на 27 июля . В отличие от моделей, доступных только через API, это позволит любому желающему загрузить, донастроить и интегрировать модель в собственные инструменты без надзора, снижая порог для использования в наступательных целях .
Возможности все еще незрелы на переднем крае. Оценка правительств Великобритании и США, а также независимые бенчмарки показывают, что текущие возможности автономной эксплуатации все еще находятся на ранней стадии . Kimi K3 хорошо показывает себя в рассуждениях о коде и повторном обнаружении уязвимостей — она заново обнаружила 23 из 26 известных CVE в специализированном бенчмарке — но отстает от ведущих моделей в полных цепочках автономных атак на реалистичные сети . В одном независимом тесте Kimi K3 набрала 32,2% в тесте на наступательную кибербезопасность, что менее половины от средних 76,2%, достигнутых ведущими американскими моделями, и не смогла добиться произвольного выполнения кода ни для одной из 41 протестированной уязвимости .
Новая безотлагательность в защите. Эта демонстрация ускорила призывы к автоматическому приоритезированию патчей, инструментам анализа в реальном времени и более строгому контролю за выпуском высокоспособных моделей с открытыми весами . Индустрия кибербезопасности теперь сталкивается с будущим, где окно между уязвимостью и эксплойтом сокращается с месяцев до минут , и где ИИ-агенты могут действовать на машинной скорости одновременно против множества целей .