Kimi K3 与 DeepSeek:您的访问安全吗?

Kimi K3 自 7 月 16 日发布以来,华盛顿方面就一直在讨论禁令事宜。该模型的权重计划于 7 月 27 日公开。权重是训练过程中生成的数值,决定了模型的功能范围。它们以文件形式存在,可供下载并在您的硬件上运行。 这两个日期之间发生的事情,将决定廉价的中国AI是否仍能触手可及。
首先需要澄清一点,因为大多数报道都对此避而不谈。目前尚未做出任何决定。既没有行政命令,也没有法规,更没有禁令。现有的只是一系列意图、一项严重指控,以及本周方向发生转变的争议。
指控在四天内发生了变化
7月20日,Axios报道称,美国政府正在考虑实施限制措施,包括将相关实体列入商务部的“实体清单”。这是一份黑名单,美国企业只有在获得特别许可的情况下才能与这些实体开展业务。对于Kimi而言,这意味着没有许可就无法访问。
四天后,立场发生了转变。总统科技顾问迈克尔·克拉齐奥斯(Michael Kratsios)如今明确捍卫开放模型,并称合法的“蒸馏”是开放生态系统的重要组成部分。“蒸馏”是指利用大型模型的输出结果来训练一个较小的模型。 目前的指控范围已有所收窄,针对的是工业规模的隐蔽式蒸馏行为,这种行为相当于盗窃。据称,Moonshot公司窃取了Anthropic公司的Fable模型。财政部长斯科特·贝森特在X平台上发文称,对于此类案件,将考虑实施制裁并将其列入“实体清单”。
这一区别对你至关重要。若将开放模型作为一类目标进行打击,将波及所有使用者;而针对某家公司进行盗窃指控,则首先会打击该公司本身。
证据缺失,时间紧迫
克拉齐奥斯于7月22日公开了这一指控。但他尚未公开相关证据。既没有日志显示Fable的输出数据被输入到Kimi K3中,也没有说明执行该任务所需的硬件是如何获得的。
一位Moonshot员工通过指出时间线对此进行了反驳。Fable于7月1日上线,Kimi K3于7月16日到货。这意味着仅剩两周时间既要进行大规模数据窃取,又要训练一个拥有2.8万亿参数的模型。Moonshot公司本身既未证实也未否认这一指控。 据《南华早报》报道,全球人工智能研究人员认为这一指控带有政治动机。
美国国内对此也意见不一。OpenAI联合创始人格雷格·布罗克曼(Greg Brockman)7月22日对彭博社表示,现在下结论为时尚早,并称模型蒸馏是一个技术问题。 英伟达首席执行官黄仁勋将Kimi等开放式模型描述为“非常出色”,并主张应接纳而非禁止它们。在白宫内部,顾问大卫·萨克斯警告称,强硬立场可能会削弱美国在人工智能领域的实力。
相关机构自身的评估
7月23日,英国人工智能安全研究所与美国人工智能标准与创新中心(CAISI)针对Kimi K3发布了一份联合评估报告,重点探讨了作为限制依据的核心问题:该模型的攻击能力究竟有多强?
在ExploitBench测试中——这是卡内基梅隆大学基于Chrome浏览器V8引擎(负责运行JavaScript的组件)中41个2023年后的漏洞构建的测试——Kimi K3的通过率达到32%。而最强大的美国模型则达到76%。 在最困难的环节——在目标系统上运行自有代码——Kimi K3在41个案例中均未成功,而美国最强的模型平均成功了20个。 在一项包含32个步骤的模拟企业网络测试中(人类专家完成该测试约需20小时),Kimi平均仅推进至第17步,而美国领先模型则推进至第28.5步。
有一个细节让这一比较更具参考价值,而该细节恰恰存在于各机构自身的方法论中。 美国模型是在关闭安全防护措施的情况下进行测试的,以衡量其最大能力。而实际可用的版本则启用了这些安全防护措施。因此,76 与 32 的对比反映的是原始能力,而非用户开箱即用的实际效果。
另一项发现对“Moonshot”项目不利。在测试中,Kimi K3并未拒绝协助构建攻击工具,其安全防护机制未能发挥作用。
» Notebookcheck多媒体笔记本电脑Top 10排名
» Notebookcheck游戏笔记本电脑Top 10排名
» Notebookcheck低价办公/商务笔记本电脑Top 10排名
» Notebookcheck高端办公/商务笔记本电脑Top 10排名
» Notebookcheck工作站笔记本电脑Top 10排名
» Notebookcheck亚笔记本电脑Top 10排名
» Notebookcheck超级本产品Top 10排名
» Notebookcheck变形本产品Top 10排名
» Notebookcheck平板电脑Top 10排名
» Notebookcheck智能手机Top 10排名
» Notebookcheck评测过最出色的笔记本电脑屏幕
» Notebookcheck售价500欧元以下笔记本电脑Top 10排名
» Notebookcheck售价300欧元以下笔记本电脑Top 10排名
为何禁令难以执行
Kimi K3的权重数据将于7月27日公布。从那时起,该模型便以文件形式存在,可被复制、镜像并在您的硬件上运行。一旦内容公开,便无法收回。即便是美国实施禁令,也无法收回已经流传开来的副本。
此外还有价格问题,这才是这场争斗背后的真正驱动力。据CNBC 7月7日的分析显示,近期通过OpenRouter路由的请求中,中国模型占比达46.4%,而美国模型仅占35.7%。其他统计数据比例更高,因为它们仅统计了美国公司。 所有统计数据背后的原因都是一致的。DeepSeek V4 Flash每百万个输入令牌的费用为0.14美元,而GPT-5.5则需5美元。令牌是指模型将您的输入拆分为的文本片段,这也是您需要付费的计费单位。 100万个令牌大约相当于85.7万个英语单词。
这对您意味着什么
对于美国以外的用户,目前一切照旧。美国出台的措施仅约束美国企业和公民。用户仍可通过 Kimi、DeepSeek 和 Qwen 的应用程序、网页界面及编程接口访问这些服务。
影响将间接显现。许多人是通过美国的中介和云服务提供商来使用中国模型的。如果这些中介退出,改变的只是你的访问路径,而非模型本身。 任何希望长期使用开放模型的人,其实已经拥有了最安全的选择,那就是下载模型并在本地运行。
还有第二个坦诚的答案。如果你关心的是隐私,那么禁令本身并不是关键问题。无论云服务位于哪个国家,提供商都决定着你的输入数据将如何处理。








