Dev & Code 3 h agoZu Lesezeichen hinzufügen

Moonshot AI veröffentlicht die Gewichte von Kimi K3 auf Hugging Face, einige Tage nach der vorläufigen Bewertung der Cyberfähigkeiten des Modells durch die britischen und amerikanischen Institute AISI/CAISI. Ein Meilenstein für den "KI-Agenten und Bedrohungen"-Thread.
Am 27. Juli erschien die Seite moonshotai/Kimi-K3 auf Hugging Face - das öffentliche Repo eines Modells, das bisher nur als API und Bewertungsdokumentation existierte. Es ist die logische Fortsetzung der Strategie von Moonshot AI: Nach K1 und K2 veröffentlicht das chinesische Unternehmen weiterhin offene Gewichte für seine großen Modelle in einem Tempo, das an Mistral oder DeepSeek erinnert.
Diese Veröffentlichung erfolgt kurz nach der vorläufigen gemeinsamen Bewertung der Institute AISI (UK) und CAISI (US) zu den Cyber-Fähigkeiten von Kimi K3, die auf der Website des NIST veröffentlicht wurde. Dieses Dokument analysiert das Verhalten des Modells in offensiven Szenarien - Erkennung, Entwicklung von Exploits, simulierte laterale Bewegung. Im Rahmen des Threads, dem wir folgen (autonome KI-Agenten als Angriffsvektor), ist dies ein Meilenstein: Es ist das erste Mal, dass die beiden nationalen Institute eine koordinierte Bewertung eines chinesischen Modells vor dessen Verfügbarkeit in offenen Gewichten veröffentlichen.
Die Bewertung hatte insbesondere einen PoC für RCE auf Redis hervorgehoben, der vollständig vom Modell generiert wurde - ohne dass dies das Modell als gefährliche Aufwertung für einen nichtstaatlichen Akteur einstuft, aber mit einem Warnsignal.
Die Veröffentlichung der Kimi K3-Gewichte verändert das Modell von „fernbewertetem API-Produkt“ zu „auditierbarem und wiederverwendbarem Artefakt“. Das ist hervorragend für die Sicherheitsforschung - und wirft eine operative Frage auf: Werden die Verteidiger genug Zeit haben, die Erkenntnisse aus der AISI/CAISI-Bewertung in ihre Playbooks zu integrieren, bevor die Angreifer Kimi K3 bereits in ihren Agenten-Ketten in Produktion setzen?
moonshotai/Kimi-K3).agents-ia-menace.Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm