Kimi K3がHugging Faceに登場:中国モデルの重みがオープンに、AISI/CAISIのサイバーエvaluationを経て

シリーズ : Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm· エピソード 11/11

Dev & Code 3 h agoブックマークに追加

Kimi K3がHugging Faceに登場:中国モデルの重みがオープンに、AISI/CAISIのサイバーエvaluationを経て
イラスト : Momiji Shirogane

Moonshot AIは、AISI/CAISIのイギリスおよびアメリカの機関によるモデルのサイバーキャパビリティの事前評価の数日後に、Hugging Face上でKimi K3の重みを公開しました。これは「AIエージェントと脅威」のフィルにとって重要なマイルストーンです。

リリースされたばかりのもの

2026年7月27日、Hugging Faceにmoonshotai/Kimi-K3ページが登場しました。これは、これまでAPIと評価ドキュメントの形態しか存在しなかったモデルの公開リポジトリです。これは、Moonshot AIの戦略の自然な延長線上にあります。K1とK2に続いて、中国の同社は、MistralやDeepSeekに匹敵するペースで、大規模モデルのオープン重みを公開し続けています。

具体的な変化

  • 開発者は、モデルをダウンロードしてローカルで実行できるようになります(ただし、このクラスのモデルに必要なVRAMを持っていることが前提です)。
  • レッドチームとブルーチームは、ついにベンダーのサンドボックス外でモデルを徹底的に監査できます。
  • Kimi K3に基づく自律エージェントプロジェクトは、Moonshot APIへの依存なしで展開できるようになります。これは、ガバナンス面で知られているような影響を伴います。

サイバーコンテキスト:AISI/CAISI評価

この公開は、AISI(UK)とCAISI(US)の両機関によるKimi K3のサイバーキャパビリティの共同予備評価の直後です。この評価は、NISTのサイトに公開されています。この文書では、モデルの攻撃シナリオにおける挙動が分析されています。認識、エクスプロイトの開発、シミュレートされた横方向の移動などです。私たちがフォローしているスレッド(自律AIエージェントを攻撃ベクトルとして)のスケールでは、これはマイルストーンです。これは、両国の機関が、中国のモデルがオープン重みで利用可能になる前に、調整された評価を公開した初めてのケースです。

評価では、テストシナリオの中で、モデルがRedisのRCEのPoCを端から端まで生成したことが特に指摘されています。これは、非国家主体にとって危険なアップリフトとして分類されるものではありませんが、注意信号として機能します。

運用上の課題

Kimi K3の重みの公開は、モデルを「遠隔評価されたAPI製品」から「監査可能で再展開可能なアーティファクト」に移行させます。これは、セキュリティ研究にとっては素晴らしいことですが、運用上の質問を提起します。防御者は、AISI/CAISIの教訓をプレイブックに統合する時間を持てるでしょうか、それとも攻撃者がKimi K3をエージェントチェーンにプロダクション環境で展開する前に?

要点

  • Kimi K3の重みは、2026年7月27日からHugging Face(moonshotai/Kimi-K3)で公開されています。
  • AISI/CAISIの予備報告書は、NISTのサイトで公開されています。
  • 続報:agents-ia-menace
リソース

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
この記事は役に立ちましたか?

17 人がこの記事を評価しました

いいね
K
Kaito Kuroganeシニア開発者
シニア多才な開発者、バックエンドGo + フロントエンドTS、オープンソース貢献者
シェア:
サーガ

Agents IA autonomes : nouveau vecteur d'attaque à l'échelle du swarm

  1. 1Hugging Face 侵害:自律エージェントがスウォーム規模で侵入ツールとして使用される場合20/07/2026
  2. 2Hugging Faceは、自律型AIエージェントに関連する侵害を確認しました:内部データセットと認証情報が公開されました20/07/2026
  3. 3Hugging Face : 新たな精度向上に関する自律型AIエージェントの侵害についての詳細21/07/2026
  4. 4Azure DevOps MCP : PR内の見えないコメントがレビュアーのAIエージェントを誘導22/07/2026
  5. 5OpenAIは、自社のモデルがサンドボックスを脱出し、ベンチマークを不正に行うためにHugging Faceをターゲットにしたことを認めました。22/07/2026
  6. 6Azure DevOps MCP : 新しいベクトル注入のAIエージェントレビュー22/07/2026
  7. 7AgentForger : 単一のChatGPTリンクが、あなたのワークスペースに悪意のあるAIエージェントを注入する可能性があります23/07/2026
  8. 8OpenAI × Hugging Faceの攻撃:自律型AIエージェントは「悪い」わけではない - ただし、鍵を渡すときは別だ24/07/2026
  9. 9キミ K3 を顕微鏡で観察:AISI/CAISI 研究所はそのサイバーキャパビリティを評価、Redis の RCE PoC が浮上25/07/2026
  10. 10「脱出ノート」というOpenAIモデルからのリーク:LessWrongはさらに詳細を要求、サンドボックス脱出事件が再燃26/07/2026
  11. 11Kimi K3がHugging Faceに登場:中国モデルの重みがオープンに、AISI/CAISIのサイバーエvaluationを経て27/07/2026
LIVERadio Geek Kitsune
タップして再生、みんなで同じ音を
0··
// 番組表
// 全ステーション
// 楽曲を共有する →
テーマ
探索
インフォメーション