Den 22–23 juli 2026 hävdade säkerhetsforskaren Chaofan Shou att Moonshot AIs Kimi K3 modell på egen hand upptäckte RCE sårbarheter i Redis på 27 minuter med 32 AI agenter, och senare 19 zero days i Redis 8.8.0 på 1,5... De dokumenterade PoC erna täcker två exploateringsvägar: en stream consumer group shared NACK dou...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How did security researcher Chaofan Shou claim that Moonshot AI's Kimi K3 model autonomously disc. Article summary: On July 22–23, 2026, security researcher **Chaofan Shou** (operating under the alias **Bera Buddies**) announced that Moonshot AI's Kimi K3 model had autonomously discovered previously unknown remote-code-execution (RCE). Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Den 22–23 juli 2026 meddelade säkerhetsforskaren Chaofan Shou (under aliaset Bera Buddies) att Moonshot AIs Kimi K3-modell på egen hand hade upptäckt tidigare okända sårbarheter för fjärrexekvering av kod (RCE) i Redis och tagit fram fungerande konceptbevis för exploatering . Han påstod att systemet åstadkom detta på 27 minuter med 32 parallella AI-agenter, och sade senare att en uppföljningskörning hittade 19 zero-days i Redis 8.8.0 på 1,5 timme
.
Dessa påståenden spreds snabbt, men den fullständiga bilden är mer nyanserad. De offentliga bevisen stöder ett smalare – om än fortfarande betydande – fynd, och flera faktorer har fått Redis-utvecklare och oberoende analytiker att ifrågasätta påståendenas omfattning.
PoC-koden som publicerats av Bera Buddies täcker två distinkta exploateringsvägar :
Båda exploateringskedjorna kräver kommandot RESTORE, och vissa använder även EVAL, XGROUP eller RedisBloom-modulen . Redis släppte sju säkerhetsuppdateringar den 23 juli för att åtgärda dessa brister
. Exploaterna beskrivs som icke-destruktiva och har delats mot officiella Redis Docker-avbildningar
.
Flera betydande faktorer har lett till utbredd skepsis:
Omfångsinflation utan bevis. De offentliga bevisen stöder en allvarlig Redis 8.8.0-exploit, inte de påstådda 19 zero-day-sårbarheterna. Det antalet och den rapporterade tidslinjen har inte bekräftats av någon oberoende part .
Ingen bekräftad CVE-tilldelning. 27-minuterspåståendet har ingen bekräftad CVE-tilldelning. Det är en separat händelse från de fem patchade CVEs som Redis tillskrivit namngivna mänskliga forskare (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 och CVE-2026-23631, patchade 5 maj 2026). Att blanda ihop dessa två händelser har beskrivits som "det enskilt största rapporteringsfelet" i bevakningen .
Återskapande av kända sårbarheter. Vissa rapporter beskriver att Kimi K3 "återskapade en känd Redis-sårbarhet" som redan var patchad i Redis 8.8.0 . En analys noterade att agentens testning "kedjade samman kända minnessäkerhetsproblem snarare än att upptäcka isolerade nya brister"
.
Internetåtkomst under experimentet. Forskaren bekräftade att modellen hade internetåtkomst under testet. Kritiker menar att modellen därmed kan ha kommit åt befintlig information om sårbarheter eller exploit-kod, vilket underminerar påståendet om helt autonom upptäckt .
Utvärdering från brittisk/amerikansk myndighet motsäger påståenden om banbrytande förmåga. En preliminär bedömning från det brittiska AISI och amerikanska CAISI fann att Kimi K3 "presterar betydligt sämre än de senaste banbrytande cyberkapabla modellerna" på autonoma cyberattackuppgifter . När modellen fick i uppgift att attackera ett simulerat företagsnätverk nådde Kimi K3 i genomsnitt steg 17 av en 32-stegs attackväg, medan de mest cyberkapabla amerikanska modellerna nådde 28,5 steg
. Modellens säkerhetsmekanismer "hindrade den inte från att försöka utnyttja cyberexploatering"
.
Inte oberoende verifierat. Shous påståenden har inte oberoende verifierats av Redis-utvecklare eller Moonshot AI, och anklagelserna förblir obekräftade .
Oavsett den exakta omfattningen av Shous påståenden har demonstrationen betydande implikationer:
Drastisk minskning av utvecklingstid för exploater. AI-agenter komprimerar kraftigt tidslinjen mellan att granska källkod och att producera en fungerande exploit, vilket kan minska tiden försvarare har på sig att verifiera och distribuera patchar .
Risk för spridning av öppna vikter. Kimi K3 är en modell med 2,8 biljoner parametrar och öppna vikter som kommer att släppas fullt ut den 27 juli . Till skillnad från API-gaterade modeller kommer detta att tillåta vem som helst att ladda ner, finjustera och integrera modellen i anpassade verktyg utan tillsyn, vilket sänker tröskeln för offensiv användning
.
Förmågan fortfarande omogen vid frontlinjen. Utvärderingen från brittisk/amerikansk myndighet och oberoende riktmärken tyder på att den nuvarande autonoma exploateringsförmågan fortfarande är tidig . Kimi K3 presterar bra på kodresonemang och återupptäckt av sårbarheter – den återupptäckte 23 av 26 kända CVEs på ett specialiserat riktmärke
– men ligger efter de bästa modellerna i fullkedjiga autonoma attacker mot realistiska nätverk
. I ett oberoende test uppnådde Kimi K3 32,2% i ett offensivt cybersäkerhetstest, mindre än hälften av de 76,2% som ledande amerikanska modeller i genomsnitt uppnådde, och misslyckades med att uppnå godtycklig kodkörning på någon av de 41 testade sårbarheterna
.
Nytt defensivt brådskande. Demonstrationen har påskyndat kraven på automatiserad patchprioritering, realtidsverktyg för binäranalys och striktare kontroller kring släpp av högkapabla modeller med öppna vikter . Cybersäkerhetsindustrin står nu inför en framtid där tidsfönstret från sårbarhet till exploit krymper från månader till minuter
, och där AI-agenter kan operera i maskinhastighet mot flera mål samtidigt
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Den 22–23 juli 2026 hävdade säkerhetsforskaren Chaofan Shou att Moonshot AIs Kimi K3 modell på egen hand upptäckte RCE sårbarheter i Redis på 27 minuter med 32 AI agenter, och senare 19 zero days i Redis 8.8.0 på 1,5...
Den 22–23 juli 2026 hävdade säkerhetsforskaren Chaofan Shou att Moonshot AIs Kimi K3 modell på egen hand upptäckte RCE sårbarheter i Redis på 27 minuter med 32 AI agenter, och senare 19 zero days i Redis 8.8.0 på 1,5... De dokumenterade PoC erna täcker två exploateringsvägar: en stream consumer group shared NACK double free i Redis 6.2.22, 7.4.9 och 8.6.4, samt en TDigest heap overflow i Redis 8.8.0:s RedisBloom modul.
Stark skepsis råder: ingen bekräftad CVE för 27 minuterspåståendet, sammanblandning med fem separata CVEs som tillskrivits mänskliga forskare, indikationer på att vissa fynd återskapade kända sårbarheter, och att mode...