Dev & Code 3 h agoブックマークに追加

Moonshot AIは、AISI/CAISIのイギリスおよびアメリカの機関によるモデルのサイバーキャパビリティの事前評価の数日後に、Hugging Face上でKimi K3の重みを公開しました。これは「AIエージェントと脅威」のフィルにとって重要なマイルストーンです。
2026年7月27日、Hugging Faceにmoonshotai/Kimi-K3ページが登場しました。これは、これまでAPIと評価ドキュメントの形態しか存在しなかったモデルの公開リポジトリです。これは、Moonshot AIの戦略の自然な延長線上にあります。K1とK2に続いて、中国の同社は、MistralやDeepSeekに匹敵するペースで、大規模モデルのオープン重みを公開し続けています。
この公開は、AISI(UK)とCAISI(US)の両機関によるKimi K3のサイバーキャパビリティの共同予備評価の直後です。この評価は、NISTのサイトに公開されています。この文書では、モデルの攻撃シナリオにおける挙動が分析されています。認識、エクスプロイトの開発、シミュレートされた横方向の移動などです。私たちがフォローしているスレッド(自律AIエージェントを攻撃ベクトルとして)のスケールでは、これはマイルストーンです。これは、両国の機関が、中国のモデルがオープン重みで利用可能になる前に、調整された評価を公開した初めてのケースです。
評価では、テストシナリオの中で、モデルがRedisのRCEのPoCを端から端まで生成したことが特に指摘されています。これは、非国家主体にとって危険なアップリフトとして分類されるものではありませんが、注意信号として機能します。
Kimi K3の重みの公開は、モデルを「遠隔評価されたAPI製品」から「監査可能で再展開可能なアーティファクト」に移行させます。これは、セキュリティ研究にとっては素晴らしいことですが、運用上の質問を提起します。防御者は、AISI/CAISIの教訓をプレイブックに統合する時間を持てるでしょうか、それとも攻撃者がKimi K3をエージェントチェーンにプロダクション環境で展開する前に?
moonshotai/Kimi-K3)で公開されています。agents-ia-menace。本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。
Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm