Những tuyên bố này nhanh chóng lan truyền, nhưng câu chuyện đầy đủ thì phức tạp hơn. Các bằng chứng công khai chỉ ủng hộ một phát hiện hẹp hơn — dù vẫn còn đáng kể — và nhiều yếu tố đã khiến những người duy trì Redis cũng như các nhà phân tích độc lập nghi ngờ về phạm vi rộng lớn của các tuyên bố.
Mã PoC do Bera Buddies công bố bao gồm hai đường khai thác riêng biệt :
Cả hai chuỗi khai thác đều yêu cầu lệnh RESTORE, và một số cũng sử dụng EVAL, XGROUP hoặc module RedisBloom . Redis đã phát hành bảy bản vá bảo mật vào ngày 23 tháng 7 để khắc phục những lỗ hổng này . Các exploit được mô tả là không phá hủy và được chia sẻ dựa trên các image Docker chính thức của Redis .
Một số yếu tố quan trọng đã dẫn đến sự hoài nghi rộng rãi:
Phạm vi bị thổi phồng mà không có bằng chứng. Bằng chứng công khai chỉ ủng hộ một exploit Redis 8.8.0 nghiêm trọng, chứ không phải 19 zero-day như đã tuyên bố. Con số đó và mốc thời gian vẫn chưa được bất kỳ bên độc lập nào xác nhận .
Không có CVE nào được xác nhận. Tuyên bố 27 phút không có CVE nào được xác nhận. Đây là một sự kiện riêng biệt với năm CVE đã được vá do Redis ghi công cho các nhà nghiên cứu con người (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 và CVE-2026-23631, được vá vào ngày 5 tháng 5 năm 2026). Việc gộp chung hai sự kiện này được mô tả là "sai lầm báo cáo lớn nhất" trong các bài viết .
Sao chép lỗ hổng đã biết. Một số báo cáo mô tả Kimi K3 đã "sao chép một lỗ hổng Redis đã biết" đã được vá trong Redis 8.8.0 . Một phân tích lưu ý rằng quá trình thử nghiệm của tác nhân đã "kết nối các vấn đề về an toàn bộ nhớ đã biết với nhau thay vì phát hiện ra các lỗ hổng mới độc lập" .
Truy cập Internet trong quá trình thử nghiệm. Nhà nghiên cứu xác nhận mô hình đã có quyền truy cập internet trong quá trình thử nghiệm. Các nhà phê bình cho rằng điều này có nghĩa là mô hình có thể đã truy cập vào thông tin về lỗ hổng hoặc mã khai thác hiện có, làm suy yếu tuyên bố về khả năng phát hiện hoàn toàn tự động .
Đánh giá của chính phủ Anh/Mỹ mâu thuẫn với tuyên bố về năng lực tiên tiến. Một đánh giá sơ bộ chung của UK AISI / CAISI cho thấy Kimi K3 "hoạt động kém hơn đáng kể so với các mô hình tiên tiến nhất" trong các nhiệm vụ tấn công mạng tự động . Khi được giao nhiệm vụ tấn công một mạng công ty mô phỏng, Kimi K3 trung bình chỉ đạt đến bước 17 trong chuỗi 32 bước tấn công, trong khi các mô hình Mỹ có năng lực mạng nhất đạt trung bình 28,5 bước . Các biện pháp bảo vệ của mô hình "đã không ngăn chặn nó cố gắng khai thác mạng" .
Chưa được xác minh độc lập. Các tuyên bố của Shou chưa được những người duy trì Redis hoặc Moonshot AI xác minh độc lập, và các cáo buộc vẫn chưa được xác nhận .
Bất kể phạm vi chính xác của các tuyên bố của Shou là gì, màn trình diễn này có những hàm ý quan trọng:
Giảm mạnh thời gian phát triển exploit. Các tác nhân AI đang rút ngắn mạnh mẽ khoảng thời gian giữa việc xem xét mã nguồn và tạo ra một exploit hoạt động, điều này có thể thu hẹp khoảng thời gian mà những người phòng thủ có để xác minh và triển khai các bản vá .
Nguy cơ phổ biến trọng số mở. Kimi K3 là một mô hình trọng số mở với 2,8 nghìn tỷ tham số, dự kiến phát hành đầy đủ vào ngày 27 tháng 7 . Không giống như các mô hình chỉ truy cập qua API, điều này sẽ cho phép bất kỳ ai tải xuống, tinh chỉnh và tích hợp mô hình vào các công cụ tùy chỉnh mà không cần giám sát, hạ thấp rào cản cho việc sử dụng tấn công .
Năng lực vẫn còn non trẻ ở cấp độ tiên phong. Đánh giá của chính phủ Anh/Mỹ và các điểm chuẩn độc lập cho thấy khả năng khai thác tự động hiện tại vẫn còn sớm . Kimi K3 hoạt động tốt trong suy luận mã và phát hiện lại lỗ hổng — nó đã phát hiện lại 23 trong số 26 CVE đã biết trên một điểm chuẩn chuyên biệt — nhưng lại tụt hậu so với các mô hình hàng đầu trong các cuộc tấn công tự động toàn chuỗi vào các mạng thực tế . Trong một thử nghiệm độc lập, Kimi K3 chỉ đạt 32,2% trong bài kiểm tra an ninh mạng tấn công, chưa bằng một nửa mức trung bình 76,2% của các mô hình Mỹ hàng đầu, và không thể thực thi mã tùy ý trên bất kỳ lỗ hổng nào trong số 41 lỗ hổng được thử nghiệm .
Tính cấp bách phòng thủ mới. Màn trình diễn này đã thúc đẩy các lời kêu gọi về việc ưu tiên vá lỗi tự động, các công cụ phân tích nhị phân thời gian thực và các kiểm soát chặt chẽ hơn xung quanh việc phát hành các mô hình trọng số mở có năng lực cao . Ngành an ninh mạng hiện đang phải đối mặt với một tương lai nơi khoảng thời gian từ lỗ hổng đến exploit rút ngắn từ vài tháng xuống còn vài phút , và nơi các tác nhân AI có thể hoạt động với tốc độ máy móc trên nhiều mục tiêu cùng một lúc .