Dev & Código Jul 27, 2026Añadir a favoritos

Moonshot AI publica los pesos de Kimi K3 en Hugging Face, unos días después de la evaluación preliminar de las capacidades cibernéticas del modelo por parte de los institutos británico y estadounidense AISI/CAISI. Un hito para el hilo «agentes de IA y amenazas».
El 27 de julio, la página moonshotai/Kimi-K3 apareció en Hugging Face: el repositorio público de un modelo que hasta entonces solo existía como API y documentos de evaluación. Es la continuación lógica de la estrategia de Moonshot AI: tras K1 y K2, la empresa china sigue publicando pesos abiertos de sus grandes modelos, con un ritmo que recuerda al de Mistral o DeepSeek.
Esta publicación llega poco después de la evaluación preliminar conjunta de los institutos AISI (Reino Unido) y CAISI (EE.UU.) sobre las capacidades cibernéticas de Kimi K3, publicada en el sitio del NIST. Este documento analiza el comportamiento del modelo en escenarios ofensivos: reconocimiento, desarrollo de exploits y movimiento lateral simulado. A escala del hilo que seguimos (agentes de IA autónomos como vector de amenaza, es un hito: es la primera vez que ambos institutos nacionales publican una evaluación coordinada de un modelo chino antes de su disponibilidad en pesos abiertos.
La evaluación destacó, en los escenarios de prueba, un PoC de RCE en Redis generado de principio a fin por el modelo —sin que esto lo clasifique como un avance peligroso para un actor no estatal, pero con una señal de atención.
La publicación de los pesos de Kimi K3 convierte al modelo de «producto de API evaluado a distancia» a «artefacto auditables y redesplegable». Es excelente para la investigación en seguridad —y plantea una pregunta operativa: ¿tendrán los defensores tiempo de integrar las enseñanzas de AISI/CAISI en sus manuales antes de que los atacantes ya hayan puesto Kimi K3 en producción en sus cadenas de agentes?
moonshotai/Kimi-K3).agentes-ia-amenaza.Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm