Обидва ланцюги експлойтів вимагають команди RESTORE, а деякі також використовують EVAL, XGROUP або модуль RedisBloom . 23 липня Redis випустив сім оновлень безпеки для усунення цих помилок
. Експлойти описуються як не руйнівні і були опубліковані для офіційних Docker-образів Redis
.
Кілька вагомих факторів призвели до широкого скепсису:
Роздування масштабу без доказів. Публічні докази підтверджують один серйозний експлойт для Redis 8.8.0, а не заявлені 19 zero-day вразливостей. Їх кількість і заявлені терміни залишаються непідтвердженими жодною незалежною стороною .
Відсутність підтвердженого CVE. Заява про 27-хвилинний експлойт не має підтвердженого призначення CVE. Це окрема подія від п'яти виправлених CVE, які Redis приписав названим дослідникам-людям (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 та CVE-2026-23631, виправлені 5 травня 2026 року). Змішування цих двох подій було названо "найбільшою помилкою у звітуванні" у висвітленні цієї теми .
Відтворення відомої вразливості. Деякі звіти описують, як Kimi K3 "відтворила відому вразливість Redis", яка вже була виправлена в Redis 8.8.0 . В одному аналізі зазначено, що тестування агента "поєднувало відомі проблеми безпеки пам'яті, а не виявляло ізольовані нові помилки"
.
Доступ до інтернету під час експерименту. Дослідник підтвердив, що модель мала доступ до інтернету під час тесту. Критики стверджують, що це означає можливість доступу до існуючої інформації про вразливості або коду експлойтів, що підриває заяву про повністю автономне відкриття .
Оцінка урядів Великої Британії та США суперечить заявам про передові можливості. Спільна попередня оцінка UK AISI / CAISI показала, що Kimi K3 "значно поступається найновішим передовим кібер-моделям" у завданнях автономних кібератак . Отримавши завдання атакувати симульовану корпоративну мережу, Kimi K3 в середньому досягала 17 кроку з 32, тоді як найбільш кібер-здатні американські моделі досягали в середньому 28,5 кроків
. Запобіжні заходи моделі "не завадили їй намагатися здійснити кіберексплуатацію"
.
Відсутність незалежної верифікації. Заяви Шоу не були незалежно підтверджені ні розробниками Redis, ні Moonshot AI, і звинувачення залишаються неперевіреними .
Незалежно від точного масштабу заяв Шоу, ця демонстрація має значні наслідки:
Драматичне скорочення часу на розробку експлойту. Агенти ШІ різко стискають часовий проміжок між оглядом вихідного коду та створенням робочого експлойту, що може звузити вікно, яке захисники мають для перевірки та розгортання патчів .
Ризик поширення через відкриту вагу моделі. Kimi K3 — це модель з відкритою вагою на 2,8 трильйона параметрів, повний випуск якої заплановано на 27 липня . На відміну від моделей з API-доступом, це дозволить будь-кому завантажити, доналаштувати та інтегрувати модель у власні інструменти без нагляду, знижуючи бар'єр для використання в наступальних цілях
.
Можливості все ще незрілі на передовому рівні. Оцінка урядів США та Великої Британії, а також незалежні бенчмарки свідчать про те, що поточні можливості автономної експлуатації все ще є ранніми . Kimi K3 добре показує себе в міркуванні над кодом та перевідкритті вразливостей — вона перевідкрила 23 з 26 відомих CVE на спеціалізованому бенчмарку
— але відстає від найкращих моделей у повноцінних автономних атаках на реалістичні мережі
. В одному незалежному тесті Kimi K3 набрала 32,2% у тесті на наступальну кібербезпеку, що менше половини середнього показника в 76,2%, досягнутого провідними американськими моделями, і не змогла досягти довільного виконання коду на жодній з 41 протестованої вразливості
.
Нова терміновість для захисту. Демонстрація прискорила заклики до автоматизованого визначення пріоритетів патчів, створення інструментів для аналізу бінарних файлів у реальному часі та суворішого контролю за випуском високоздатних моделей з відкритою вагою . Індустрія кібербезпеки тепер стикається з майбутнім, де вікно між виявленням вразливості та створенням експлойту скорочується з місяців до хвилин
, і де агенти ШІ можуть діяти на машинній швидкості одночасно проти кількох цілей
.