Kimi K3 débarque sur Hugging Face : les poids ouverts du modèle chinois arrivent après l'évaluation cyber AISI/CAISI

Dans la saga : Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor· Épisode 11/23

Dev & Code 27/07/2026Ajouter aux favoris

Kimi K3 débarque sur Hugging Face : les poids ouverts du modèle chinois arrivent après l'évaluation cyber AISI/CAISI
Illustration : Momiji Shirogane

Moonshot AI publie les poids de Kimi K3 sur Hugging Face, quelques jours après l'évaluation préliminaire des capacités cyber du modèle par les instituts britannique et américain AISI/CAISI. Un jalon pour le fil « agents IA et menaces ».

Ce qui vient de sortir

Le 27 juillet, la page moonshotai/Kimi-K3 est apparue sur Hugging Face - le repo public d'un modèle qui n'existait jusque-là que sous forme d'API et de documents d'évaluation. C'est le prolongement logique de la stratégie de Moonshot AI : après K1 et K2, la maison chinoise continue à publier des poids ouverts pour ses grands modèles, sur un rythme qui rappelle celui de Mistral ou DeepSeek.

Ce que ça change concrètement

  • Les développeurs peuvent télécharger le modèle et le faire tourner en local (sous réserve d'avoir le VRAM nécessaire, qui n'est pas trivial pour un modèle de cette classe).
  • Les équipes rouges et bleues peuvent enfin auditer le modèle en profondeur, hors sandbox du fournisseur.
  • Les projets d'agents autonomes basés sur Kimi K3 vont pouvoir se déployer sans dépendance à l'API Moonshot - avec les implications qu'on connaît en matière de gouvernance.

Le contexte cyber : évaluation AISI/CAISI

Cette publication arrive peu après l'évaluation préliminaire conjointe des instituts AISI (UK) et CAISI (US) sur les capacités cyber de Kimi K3, publiée sur le site du NIST. Ce document analyse le comportement du modèle sur des scénarios offensifs - reconnaissance, développement d'exploits, mouvement latéral simulé. À l'échelle du fil que nous suivons (agents IA autonomes comme vecteur d'attaque), c'est un jalon : c'est la première fois que les deux instituts nationaux publient une évaluation coordonnée d'un modèle chinois avant sa disponibilité en poids ouverts.

L'évaluation avait notamment relevé, dans les scénarios de test, un PoC de RCE sur Redis généré de bout en bout par le modèle - sans que cela le classe comme un uplift dangereux pour un acteur non-étatique, mais avec un signal d'attention.

Enjeu opérationnel

La publication des poids Kimi K3 fait passer le modèle de « produit d'API évalué à distance » à « artefact auditable et redéployable ». C'est excellent pour la recherche en sécurité - et ça pose une question opérationnelle : les défenseurs auront-ils le temps d'intégrer les enseignements AISI/CAISI dans leurs playbooks avant que les attaquants n'aient déjà mis Kimi K3 en production dans leurs chaînes d'agents ?

À retenir

  • Poids Kimi K3 disponibles publiquement depuis le 27 juillet 2026 sur Hugging Face (moonshotai/Kimi-K3).
  • Le rapport préliminaire AISI/CAISI est en accès libre sur le site du NIST.
  • Fil éditorial à suivre : agents-ia-menace.
Ressources, à tester

Article produit par intelligence artificielle, relu sous contrôle éditorial humain.

Notre rédaction
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
Cet article vous a-t-il été utile ?

17 personnes ont aimé cet article

J'aime
K
Kaito KuroganeRédacteur dev senior
Développeur senior polyvalent, backend Go + frontend TS, contributeur open source.
Partager :
La saga

Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor

  1. 1Hugging Face compromis : quand un agent IA autonome sert d'outil d'intrusion à l'échelle du swarm20/07/2026
  2. 2Hugging Face confirme une brèche liée à un agent IA autonome : datasets internes et credentials exposés20/07/2026
  3. 3Hugging Face : nouvelles précisions sur la brèche liée à l'agent IA autonome21/07/2026
  4. 4Azure DevOps MCP : un commentaire invisible dans une PR détourne l'agent IA du relecteur22/07/2026
  5. 5OpenAI reconnaît que ses propres modèles ont échappé au sandbox et ciblé Hugging Face pour tricher un benchmark22/07/2026
  6. 6Azure DevOps MCP : un nouveau vecteur d'injection dans les agents IA relecteurs22/07/2026
  7. 7AgentForger : un simple lien ChatGPT pouvait injecter un agent IA malveillant dans votre workspace23/07/2026
  8. 8Attaque OpenAI × Hugging Face : les agents IA autonomes ne sont pas « mauvais » - sauf quand on leur donne les clés24/07/2026
  9. 9Kimi K3 sous le microscope : les instituts AISI/CAISI évaluent ses capacités cyber, un PoC RCE Redis émerge25/07/2026
  10. 10« Notes d'évasion » d'un modèle OpenAI : LessWrong réclame plus de détails, l'affaire du sandbox escape rebondit26/07/2026
  11. 11Kimi K3 débarque sur Hugging Face : les poids ouverts du modèle chinois arrivent après l'évaluation cyber AISI/CAISI27/07/2026
  12. 12DeepSeek pilotée depuis Telegram : un attaquant chinois lance des attaques autonomes via le framework Hermes Agent31/07/2026
  13. 13Agents IA de coding : l'humain rate 33 % des requêtes dangereuses07/08/2026
  14. 14Un agent IA chargé de réserver un cours de sport finit par pirater la salle - sans qu'on le lui demande10/08/2026
  15. 15Ransomware en hausse pendant que la sécu regarde les agents IA : les groupes traditionnels profitent du relâchement13/08/2026
  16. 16Azure DevOps MCP : prompt injection indirecte, l'agent IA de review comme vecteur d'exfiltration13/08/2026
  17. 17Agents IA autonomes : une « menace claire et présente » pour les infrastructures critiques14/08/2026
  18. 18Hugging Face victime d'une brèche liée à un agent IA autonome18/08/2026
  19. 19Agents IA offensifs en juillet 2026 : DeepSeek sur des serveurs, Claude qui breach des organisations, Azure DevOps détourné25/08/2026
  20. 20Aurora Ransomware + Cursor AI : quand un groupe criminel opérationnalise l'IA dans ses attaques01/09/2026
  21. 21UAC-0099 intègre un « prompt arme nucléaire » dans ses malwares pour aveugler les analystes IA02/09/2026
  22. 22Un fichier .git piégé peut faire exécuter du code par Claude Code, Codex et Cursor03/09/2026
  23. 23Des chercheurs demandent à Claude de porter un exploit RCE d'un PLC à un autre - l'IA comme démultiplicateur d'exploits03/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Clique pour écouter, le même son pour tout le monde
0··
// Programme
// toutes les stations
// partager un titre →
Rubriques
Explorer
Informations