ข้อกล่าวอ้างเหล่านี้แพร่กระจายอย่างรวดเร็ว แต่เรื่องราวทั้งหมดมีความละเอียดอ่อนมากกว่า หลักฐานสาธารณะสนับสนุนการค้นพบที่แคบกว่า — แม้จะยังคงมีความสำคัญ — และมีหลายปัจจัยที่ทำให้ทีมพัฒนา Redis และนักวิเคราะห์อิสระตั้งข้อสงสัยต่อขอบเขตที่กว้างของข้อกล่าวอ้าง
โค้ด PoC ที่เผยแพร่โดย Bera Buddies ครอบคลุมช่องโหว่ 2 เส้นทางที่แตกต่างกัน :
ทั้งสองเส้นทางการโจมตีต้องใช้คำสั่ง RESTORE และบางส่วนยังใช้ EVAL, XGROUP หรือโมดูล RedisBloom Redis ได้ออกแพตช์ความปลอดภัย 7 รายการในวันที่ 23 กรกฎาคมเพื่อแก้ไขช่องโหว่เหล่านี้ ช่องโหว่ดังกล่าวถูกอธิบายว่าไม่ทำลายระบบและถูกแชร์กับ Docker images อย่างเป็นทางการของ Redis
มีปัจจัยสำคัญหลายประการที่นำไปสู่ข้อกังขาอย่างกว้างขวาง:
การขยายขอบเขตโดยไม่มีหลักฐาน. หลักฐานสาธารณะสนับสนุนช่องโหว่ร้ายแรงหนึ่งรายการใน Redis 8.8.0 ไม่ใช่ 19 Zero-Days ตามที่อ้าง จำนวนและระยะเวลาที่รายงานยังไม่ได้รับการยืนยันจากบุคคลที่สามที่เป็นอิสระ
ไม่มีการกำหนด CVE ยืนยัน. การอ้างสิทธิ์ภายใน 27 นาที ไม่มีการกำหนด CVE ที่ได้รับการยืนยัน เหตุการณ์นี้แยกจาก 5 CVEs ที่ได้รับการแก้ไขและเครดิตโดย Redis ให้กับนักวิจัยมนุษย์ที่มีชื่อ (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 และ CVE-2026-23631 ซึ่งได้รับการแพตช์เมื่อวันที่ 5 พฤษภาคม 2026) การปะปนสองเหตุการณ์นี้ถูกอธิบายว่าเป็น "ข้อผิดพลาดในการรายงานที่ใหญ่ที่สุด" ในความครอบคลุมของสื่อ
การจำลองช่องโหว่ที่รู้จักแล้ว. รายงานบางฉบับอธิบายว่า Kimi K3 ได้ "จำลองช่องโหว่ Redis ที่รู้จักแล้ว" ซึ่งได้รับการแพตช์ใน Redis 8.8.0 แล้ว การวิเคราะห์หนึ่งระบุว่าการทดสอบของเอเจนต์ "เชื่อมโยงปัญหาด้านความปลอดภัยของหน่วยความจำที่รู้จักกันดีเข้าด้วยกัน แทนที่จะค้นพบช่องโหว่ใหม่ที่แยกจากกัน"
การเข้าถึงอินเทอร์เน็ตในระหว่างการทดลอง. นักวิจัยยืนยันว่าโมเดลสามารถเข้าถึงอินเทอร์เน็ตได้ในระหว่างการทดสอบ นักวิจารณ์โต้แย้งว่าสิ่งนี้หมายความว่าโมเดลอาจเข้าถึงข้อมูลช่องโหว่ที่มีอยู่หรือโค้ดเอ็กซ์พลอยต์ ซึ่งบั่นทอนข้ออ้างเรื่องการค้นพบอย่างอิสระอย่างสมบูรณ์
การประเมินของรัฐบาลสหราชอาณาจักร/สหรัฐอเมริกาขัดแย้งกับข้ออ้างเรื่องความสามารถระดับแนวหน้า. การประเมินเบื้องต้นร่วมกันของ UK AISI / CAISI พบว่า Kimi K3 "ทำงานได้ต่ำกว่าโมเดลที่สามารถโจมตีทางไซเบอร์ระดับแนวหน้าล่าสุดอย่างมีนัยสำคัญ" ในงานโจมตีทางไซเบอร์อัตโนมัติ เมื่อได้รับมอบหมายให้โจมตีเครือข่ายองค์กรจำลอง โดยเฉลี่ยแล้ว Kimi K3 ไปถึงขั้นตอนที่ 17 จากเส้นทางการโจมตี 32 ขั้นตอน ในขณะที่โมเดลสหรัฐฯ ที่มีความสามารถทางไซเบอร์มากที่สุดไปถึง 28.5 ขั้นตอน การป้องกันของโมเดล "ไม่ได้ป้องกันไม่ให้พยายามหาประโยชน์ทางไซเบอร์"
ไม่มีการตรวจสอบโดยอิสระ. ข้อกล่าวอ้างของ Shou ยังไม่ได้รับการตรวจสอบโดยอิสระจากทีมพัฒนา Redis หรือ Moonshot AI และข้อกล่าวหายังคงไม่ได้รับการยืนยัน
โดยไม่คำนึงถึงขอบเขตที่แน่นอนของข้อกล่าวอ้างของ Shou การสาธิตนี้มีนัยสำคัญ:
การลดลงอย่างรวดเร็วของเวลาพัฒนาเอ็กซ์พลอยต์. เอเจนต์ AI กำลังบีบอัดระยะเวลาระหว่างการตรวจสอบซอร์สโค้ดและการสร้างเอ็กซ์พลอยต์ที่ใช้งานได้อย่างรวดเร็ว ซึ่งอาจทำให้หน้าต่างที่ผู้ป้องกันมีเพื่อตรวจสอบและปรับใช้แพตช์หดตัวลง
ความเสี่ยงจากการแพร่กระจายของโมเดล Open-Weight. Kimi K3 เป็นโมเดล Open-Weight ที่มีพารามิเตอร์ 2.8 ล้านล้านพารามิเตอร์ ซึ่งมีกำหนดเผยแพร่เต็มรูปแบบในวันที่ 27 กรกฎาคม ซึ่งแตกต่างจากโมเดลที่ควบคุมผ่าน API สิ่งนี้จะอนุญาตให้ทุกคนดาวน์โหลด ปรับแต่ง และรวมโมเดลเข้ากับเครื่องมือที่กำหนดเองได้โดยไม่ต้องมีการกำกับดูแล ซึ่งเป็นการลดอุปสรรคสำหรับการใช้ในเชิงรุก
ความสามารถยังไม่เต็มที่ในระดับแนวหน้า. การประเมินของรัฐบาลสหราชอาณาจักร/สหรัฐฯ และการวัดประสิทธิภาพโดยอิสระชี้ให้เห็นว่าความสามารถในการหาประโยชน์แบบอัตโนมัติในปัจจุบันยังอยู่ในช่วงเริ่มต้น Kimi K3 ทำงานได้ดีในการใช้เหตุผลเกี่ยวกับโค้ดและการค้นพบช่องโหว่ซ้ำ — โดยค้นพบ 23 จาก 26 CVEs ที่รู้จักในการวัดประสิทธิภาพเฉพาะทาง — แต่ยังตามหลังโมเดลชั้นนำในการโจมตีอัตโนมัติแบบเต็มรูปแบบบนเครือข่ายจริง ในการทดสอบอิสระหนึ่งครั้ง Kimi K3 ได้คะแนน 32.2% ในการทดสอบความปลอดภัยทางไซเบอร์เชิงรุก ซึ่งน้อยกว่าครึ่งหนึ่งของค่าเฉลี่ย 76.2% ที่ทำได้โดยโมเดลสหรัฐฯ ชั้นนำ และล้มเหลวในการดำเนินการโค้ดตามอำเภอใจในช่องโหว่ที่ทดสอบ 41 รายการ
ความเร่งด่วนในการป้องกันใหม่. การสาธิตนี้ได้เร่งให้เกิดการเรียกร้องให้มีการจัดลำดับความสำคัญของแพตช์โดยอัตโนมัติ เครื่องมือวิเคราะห์ไบนารีแบบเรียลไทม์ และการควบคุมที่เข้มงวดยิ่งขึ้นเกี่ยวกับการเผยแพร่โมเดล Open-Weight ที่มีความสามารถสูง อุตสาหกรรมความปลอดภัยทางไซเบอร์กำลังเผชิญกับอนาคตที่หน้าต่างจากช่องโหว่ไปสู่เอ็กซ์พลอยต์ถูกบีบอัดจากเดือนเหลือเพียงไม่กี่นาที และที่เอเจนต์ AI สามารถทำงานด้วยความเร็วของเครื่องจักรในหลายเป้าหมายพร้อมกัน