北京新創 Moonshot AI 於 2026 年 7 月 16 日推出 2.8 兆參數的 Kimi K3,並預定 7 月 27 日公開權重。由於該模型在程式設計等通用基準逼近美國前沿系統,其網路攻擊能力攸關開放模型擴散後的安全風險與中美 AI 實力差距。
美國 NIST 所屬 CAISI 與英國 AI Security Institute 7 月 23 日公布初步評估:Kimi K3 的 ExploitBench 得分 32%,高於 GLM-5.2 的 24%,但任意程式碼執行為 0/41,頂尖美國模型平均 20/41;32 步模擬企業攻擊則走到第 17 步,美國模型平均 28.5 步。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡在這之後
使用中國開源 AI 模型 Kimi K3 之資安風險與基礎設施防護
北京 Moonshot AI 的 2.8 兆參數 Kimi K3,讓中國開放權重模型的資安風險成為焦點。這類模型可由企業自建部署、讓資料留在內部,卻也可能被移除安全限制。真正弱點不只在技術來源或開源形式,而是政府、模型商與能源、金融、通訊業者能否協調情資、修補漏洞及應變。
英國人工智慧安全研究所(UK AISI)與美國 AI 標準與創新中心(CAISI)7月23日公布初評:Kimi K3 在32步模擬網攻中平均走到第17步,美國模型為28.5步;K3僅1/10次完成全程,41項測試皆未達任意程式碼執行。模型7月16日推出,權重預定7月27日公開。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。