Ngày 22 23/7/2026, nhà nghiên cứu bảo mật Chaofan Shou tuyên bố mô hình Kimi K3 của Moonshot AI đã tự động phát hiện lỗ hổng RCE trong Redis chỉ trong 27 phút với 32 tác nhân AI, và sau đó tìm thấy 19 zero day trong R... Các PoC được công bố bao gồm hai đường khai thác: lỗi double free trong stream consumer group ở...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How did security researcher Chaofan Shou claim that Moonshot AI's Kimi K3 model autonomously disc. Article summary: On July 22–23, 2026, security researcher **Chaofan Shou** (operating under the alias **Bera Buddies**) announced that Moonshot AI's Kimi K3 model had autonomously discovered previously unknown remote-code-execution (RCE). Topic tags: general, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, ch
Vào ngày 22–23 tháng 7 năm 2026, nhà nghiên cứu bảo mật Chaofan Shou (với bí danh Bera Buddies) đã công bố rằng mô hình Kimi K3 của Moonshot AI đã tự động phát hiện ra các lỗ hổng thực thi mã từ xa (RCE) chưa từng được biết đến trong Redis và tạo ra các mã khai thác (proof-of-concept) hoạt động được . Ông tuyên bố hệ thống đã đạt được điều này trong 27 phút với 32 tác nhân AI song song, và sau đó cho biết một lần chạy tiếp theo đã tìm thấy 19 zero-day trong Redis 8.8.0 trong 1,5 giờ
.
Những tuyên bố này nhanh chóng lan truyền, nhưng câu chuyện đầy đủ thì phức tạp hơn. Các bằng chứng công khai chỉ ủng hộ một phát hiện hẹp hơn — dù vẫn còn đáng kể — và nhiều yếu tố đã khiến những người duy trì Redis cũng như các nhà phân tích độc lập nghi ngờ về phạm vi rộng lớn của các tuyên bố.
Mã PoC do Bera Buddies công bố bao gồm hai đường khai thác riêng biệt :
Cả hai chuỗi khai thác đều yêu cầu lệnh RESTORE, và một số cũng sử dụng EVAL, XGROUP hoặc module RedisBloom . Redis đã phát hành bảy bản vá bảo mật vào ngày 23 tháng 7 để khắc phục những lỗ hổng này
. Các exploit được mô tả là không phá hủy và được chia sẻ dựa trên các image Docker chính thức của Redis
.
Một số yếu tố quan trọng đã dẫn đến sự hoài nghi rộng rãi:
Phạm vi bị thổi phồng mà không có bằng chứng. Bằng chứng công khai chỉ ủng hộ một exploit Redis 8.8.0 nghiêm trọng, chứ không phải 19 zero-day như đã tuyên bố. Con số đó và mốc thời gian vẫn chưa được bất kỳ bên độc lập nào xác nhận .
Không có CVE nào được xác nhận. Tuyên bố 27 phút không có CVE nào được xác nhận. Đây là một sự kiện riêng biệt với năm CVE đã được vá do Redis ghi công cho các nhà nghiên cứu con người (CVE-2026-23479, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589 và CVE-2026-23631, được vá vào ngày 5 tháng 5 năm 2026). Việc gộp chung hai sự kiện này được mô tả là "sai lầm báo cáo lớn nhất" trong các bài viết .
Sao chép lỗ hổng đã biết. Một số báo cáo mô tả Kimi K3 đã "sao chép một lỗ hổng Redis đã biết" đã được vá trong Redis 8.8.0 . Một phân tích lưu ý rằng quá trình thử nghiệm của tác nhân đã "kết nối các vấn đề về an toàn bộ nhớ đã biết với nhau thay vì phát hiện ra các lỗ hổng mới độc lập"
.
Truy cập Internet trong quá trình thử nghiệm. Nhà nghiên cứu xác nhận mô hình đã có quyền truy cập internet trong quá trình thử nghiệm. Các nhà phê bình cho rằng điều này có nghĩa là mô hình có thể đã truy cập vào thông tin về lỗ hổng hoặc mã khai thác hiện có, làm suy yếu tuyên bố về khả năng phát hiện hoàn toàn tự động .
Đánh giá của chính phủ Anh/Mỹ mâu thuẫn với tuyên bố về năng lực tiên tiến. Một đánh giá sơ bộ chung của UK AISI / CAISI cho thấy Kimi K3 "hoạt động kém hơn đáng kể so với các mô hình tiên tiến nhất" trong các nhiệm vụ tấn công mạng tự động . Khi được giao nhiệm vụ tấn công một mạng công ty mô phỏng, Kimi K3 trung bình chỉ đạt đến bước 17 trong chuỗi 32 bước tấn công, trong khi các mô hình Mỹ có năng lực mạng nhất đạt trung bình 28,5 bước
. Các biện pháp bảo vệ của mô hình "đã không ngăn chặn nó cố gắng khai thác mạng"
.
Chưa được xác minh độc lập. Các tuyên bố của Shou chưa được những người duy trì Redis hoặc Moonshot AI xác minh độc lập, và các cáo buộc vẫn chưa được xác nhận .
Bất kể phạm vi chính xác của các tuyên bố của Shou là gì, màn trình diễn này có những hàm ý quan trọng:
Giảm mạnh thời gian phát triển exploit. Các tác nhân AI đang rút ngắn mạnh mẽ khoảng thời gian giữa việc xem xét mã nguồn và tạo ra một exploit hoạt động, điều này có thể thu hẹp khoảng thời gian mà những người phòng thủ có để xác minh và triển khai các bản vá .
Nguy cơ phổ biến trọng số mở. Kimi K3 là một mô hình trọng số mở với 2,8 nghìn tỷ tham số, dự kiến phát hành đầy đủ vào ngày 27 tháng 7 . Không giống như các mô hình chỉ truy cập qua API, điều này sẽ cho phép bất kỳ ai tải xuống, tinh chỉnh và tích hợp mô hình vào các công cụ tùy chỉnh mà không cần giám sát, hạ thấp rào cản cho việc sử dụng tấn công
.
Năng lực vẫn còn non trẻ ở cấp độ tiên phong. Đánh giá của chính phủ Anh/Mỹ và các điểm chuẩn độc lập cho thấy khả năng khai thác tự động hiện tại vẫn còn sớm . Kimi K3 hoạt động tốt trong suy luận mã và phát hiện lại lỗ hổng — nó đã phát hiện lại 23 trong số 26 CVE đã biết trên một điểm chuẩn chuyên biệt
— nhưng lại tụt hậu so với các mô hình hàng đầu trong các cuộc tấn công tự động toàn chuỗi vào các mạng thực tế
. Trong một thử nghiệm độc lập, Kimi K3 chỉ đạt 32,2% trong bài kiểm tra an ninh mạng tấn công, chưa bằng một nửa mức trung bình 76,2% của các mô hình Mỹ hàng đầu, và không thể thực thi mã tùy ý trên bất kỳ lỗ hổng nào trong số 41 lỗ hổng được thử nghiệm
.
Tính cấp bách phòng thủ mới. Màn trình diễn này đã thúc đẩy các lời kêu gọi về việc ưu tiên vá lỗi tự động, các công cụ phân tích nhị phân thời gian thực và các kiểm soát chặt chẽ hơn xung quanh việc phát hành các mô hình trọng số mở có năng lực cao . Ngành an ninh mạng hiện đang phải đối mặt với một tương lai nơi khoảng thời gian từ lỗ hổng đến exploit rút ngắn từ vài tháng xuống còn vài phút
, và nơi các tác nhân AI có thể hoạt động với tốc độ máy móc trên nhiều mục tiêu cùng một lúc
.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Ngày 22 23/7/2026, nhà nghiên cứu bảo mật Chaofan Shou tuyên bố mô hình Kimi K3 của Moonshot AI đã tự động phát hiện lỗ hổng RCE trong Redis chỉ trong 27 phút với 32 tác nhân AI, và sau đó tìm thấy 19 zero day trong R...
Ngày 22 23/7/2026, nhà nghiên cứu bảo mật Chaofan Shou tuyên bố mô hình Kimi K3 của Moonshot AI đã tự động phát hiện lỗ hổng RCE trong Redis chỉ trong 27 phút với 32 tác nhân AI, và sau đó tìm thấy 19 zero day trong R... Các PoC được công bố bao gồm hai đường khai thác: lỗi double free trong stream consumer group ở Redis 6.2.22, 7.4.9, 8.6.4 và lỗi tràn heap TDigest trong module RedisBloom ở Redis 8.8.0.
Những nghi ngờ chính bao gồm: không có CVE nào được xác nhận cho tuyên bố 27 phút, sự nhầm lẫn với 5 CVE riêng biệt do các nhà nghiên cứu con người phát hiện, dấu hiệu cho thấy một số phát hiện chỉ là sao chép lỗ hổng...