Notebookcheck Logo

Kimi K3 与 DeepSeek:您的访问安全吗?

智能手机屏幕上显示着DeepSeek应用程序
ⓘ Airam Dato-on / Pexels
华盛顿方面正在就限制措施展开争论。对于其他地区的用户而言,目前情况没有变化。
华盛顿指控Moonshot窃取了Anthropic的Fable模型,并考虑实施制裁。目前尚未作出任何决定。7月27日,Kimi K3的权重将公开发布,这将使禁令几乎无法执行。这对您获取廉价AI意味着什么。
Cyberlaw Software AI

Kimi K3 自 7 月 16 日发布以来,华盛顿方面就一直在讨论禁令事宜。该模型的权重计划于 7 月 27 日公开。权重是训练过程中生成的数值,决定了模型的功能范围。它们以文件形式存在,可供下载并在您的硬件上运行。 这两个日期之间发生的事情,将决定廉价的中国AI是否仍能触手可及。

首先需要澄清一点,因为大多数报道都对此避而不谈。目前尚未做出任何决定。既没有行政命令,也没有法规,更没有禁令。现有的只是一系列意图、一项严重指控,以及本周方向发生转变的争议。

指控在四天内发生了变化

7月20日,Axios报道称,美国政府正在考虑实施限制措施,包括将相关实体列入商务部的“实体清单”。这是一份黑名单,美国企业只有在获得特别许可的情况下才能与这些实体开展业务。对于Kimi而言,这意味着没有许可就无法访问。

四天后,立场发生了转变。总统科技顾问迈克尔·克拉齐奥斯(Michael Kratsios)如今明确捍卫开放模型,并称合法的“蒸馏”是开放生态系统的重要组成部分。“蒸馏”是指利用大型模型的输出结果来训练一个较小的模型。 目前的指控范围已有所收窄,针对的是工业规模的隐蔽式蒸馏行为,这种行为相当于盗窃。据称,Moonshot公司窃取了Anthropic公司的Fable模型。财政部长斯科特·贝森特在X平台上发文称,对于此类案件,将考虑实施制裁并将其列入“实体清单”。

这一区别对你至关重要。若将开放模型作为一类目标进行打击,将波及所有使用者;而针对某家公司进行盗窃指控,则首先会打击该公司本身。

该指控涉及《Fable》发布与《Kimi K3》上市之间为期两周的时间段。

证据缺失,时间紧迫

克拉齐奥斯于7月22日公开了这一指控。但他尚未公开相关证据。既没有日志显示Fable的输出数据被输入到Kimi K3中,也没有说明执行该任务所需的硬件是如何获得的。

一位Moonshot员工通过指出时间线对此进行了反驳。Fable于7月1日上线,Kimi K3于7月16日到货。这意味着仅剩两周时间既要进行大规模数据窃取,又要训练一个拥有2.8万亿参数的模型。Moonshot公司本身既未证实也未否认这一指控。 据《南华早报》报道,全球人工智能研究人员认为这一指控带有政治动机。

美国国内对此也意见不一。OpenAI联合创始人格雷格·布罗克曼(Greg Brockman)7月22日对彭博社表示,现在下结论为时尚早,并称模型蒸馏是一个技术问题。 英伟达首席执行官黄仁勋将Kimi等开放式模型描述为“非常出色”,并主张应接纳而非禁止它们。在白宫内部,顾问大卫·萨克斯警告称,强硬立场可能会削弱美国在人工智能领域的实力。

相关机构自身的评估

7月23日,英国人工智能安全研究所与美国人工智能标准与创新中心(CAISI)针对Kimi K3发布了一份联合评估报告,重点探讨了作为限制依据的核心问题:该模型的攻击能力究竟有多强?

在ExploitBench测试中——这是卡内基梅隆大学基于Chrome浏览器V8引擎(负责运行JavaScript的组件)中41个2023年后的漏洞构建的测试——Kimi K3的通过率达到32%。而最强大的美国模型则达到76%。 在最困难的环节——在目标系统上运行自有代码——Kimi K3在41个案例中均未成功,而美国最强的模型平均成功了20个。 在一项包含32个步骤的模拟企业网络测试中(人类专家完成该测试约需20小时),Kimi平均仅推进至第17步,而美国领先模型则推进至第28.5步。

有一个细节让这一比较更具参考价值,而该细节恰恰存在于各机构自身的方法论中。 美国模型是在关闭安全防护措施的情况下进行测试的,以衡量其最大能力。而实际可用的版本则启用了这些安全防护措施。因此,76 与 32 的对比反映的是原始能力,而非用户开箱即用的实际效果。

另一项发现对“Moonshot”项目不利。在测试中,Kimi K3并未拒绝协助构建攻击工具,其安全防护机制未能发挥作用。

为何禁令难以执行

Kimi K3的权重数据将于7月27日公布。从那时起,该模型便以文件形式存在,可被复制、镜像并在您的硬件上运行。一旦内容公开,便无法收回。即便是美国实施禁令,也无法收回已经流传开来的副本。

此外还有价格问题,这才是这场争斗背后的真正驱动力。据CNBC 7月7日的分析显示,近期通过OpenRouter路由的请求中,中国模型占比达46.4%,而美国模型仅占35.7%。其他统计数据比例更高,因为它们仅统计了美国公司。 所有统计数据背后的原因都是一致的。DeepSeek V4 Flash每百万个输入令牌的费用为0.14美元,而GPT-5.5则需5美元。令牌是指模型将您的输入拆分为的文本片段,这也是您需要付费的计费单位。 100万个令牌大约相当于85.7万个英语单词。

这对您意味着什么

对于美国以外的用户,目前一切照旧。美国出台的措施仅约束美国企业和公民。用户仍可通过 Kimi、DeepSeek 和 Qwen 的应用程序、网页界面及编程接口访问这些服务。

影响将间接显现。许多人是通过美国的中介和云服务提供商来使用中国模型的。如果这些中介退出,改变的只是你的访问路径,而非模型本身。 任何希望长期使用开放模型的人,其实已经拥有了最安全的选择,那就是下载模型并在本地运行

还有第二个坦诚的答案。如果你关心的是隐私,那么禁令本身并不是关键问题。无论云服务位于哪个国家,提供商都决定着你的输入数据将如何处理。

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2026 07 > Kimi K3 与 DeepSeek:您的访问安全吗?
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)