Kimi K3 és DeepSeek: mennyire biztonságos a hozzáférésed?

A Kimi K3 július 16-án jelent meg, és Washington azóta folyamatosan tiltásokról beszél. A modell súlyait július 27-én fogják nyilvánosságra hozni. A súlyok azok a numerikus értékek, amelyek a képzés során alakulnak ki, és meghatározzák, mire képes a modell. Fájl formájában léteznek, letölthetők és futtathatók a saját hardverén. A két dátum között történtek döntik el, hogy az olcsó kínai mesterséges intelligencia továbbra is elérhető marad-e számodra.
Először is egy dolog, mert a legtöbb riport elhallgatja: még semmi sem dőlt el. Nincs végrehajtási rendelet, nincs szabályozás, nincs tilalom. Ami létezik, az egy sor szándék, egy komoly vád és egy vita, amelynek iránya a héten megváltozott.
A vád négy nap alatt megváltozott
Július 20-án az Axios arról számolt be, hogy a kormányzat korlátozások bevezetését fontolgatja, egészen a Kereskedelmi Minisztérium Entity Listájára való felvételig bezárólag. Ez egy olyan feketelista, amelyen szereplő vállalatokkal az amerikai cégek csak különleges engedély birtokában folytathatnak üzleti tevékenységet. A Kimi esetében ez azt jelentené, hogy engedély nélkül nem lenne hozzáférése.
Négy nappal később a álláspont megváltozott. Michael Kratsios, az elnök technológiai tanácsadója, most már kifejezetten védi a nyílt modelleket, és a legitim „desztillációt” a nyílt ökoszisztéma létfontosságú részének nevezi. A desztilláció azt jelenti, hogy egy kisebb modellt egy nagyobb modell kimenetei alapján tanítanak be. A vád most szűkebb körű, az ipari méretekben végzett titkos desztillációra irányul, ami lopásnak minősül. A Moonshot állítólag eltulajdonította az Anthropic Fable modelljét. Scott Bessent pénzügyminiszter az X-en írta, hogy ilyen esetekben szankciók és a szervezetlistára való felvétel is szóba jöhet.
Ez a megkülönböztetés fontos az Ön számára. Ha a nyílt modelleket mint kategóriát vennék célba, az mindenkit érintene, aki használja őket. Ha viszont egy vállalatot vádolnak lopással, az elsősorban azt a vállalatot érinti.
Hiányoznak a bizonyítékok, és szűk az időkeret
Kratsios július 22-én hozta nyilvánosságra a vádat. A bizonyítékokat azonban nem hozta nyilvánosságra. Nincsenek naplófájlok, amelyek igazolnák, hogy a Fable kimenetei bekerültek a Kimi K3-ba, és nincs leírás arról sem, hogyan szerezték be a feladat elvégzéséhez szükséges hardvert.
A Moonshot egyik alkalmazottja a naptárra hivatkozva cáfolta a vádakat. A Fable július 1-jén vált nyilvánossá, a Kimi K3 pedig július 16-án érkezett meg. Ez két hetet hagy egy nagyszabású adateltérítésre, valamint egy 2,8 billió paraméterrel rendelkező modell betanítására. Maga a Moonshot sem erősítette meg, sem cáfolta az állítást. A South China Morning Post szerint a világszerte működő mesterséges intelligencia-kutatók úgy vélik, hogy a vád politikai indíttatású.
Az amerikai oldalon is megosztottak a vélemények. Greg Brockman, az OpenAI társalapítója július 22-én a Bloombergnek nyilatkozva elmondta, hogy még túl korai lenne ítéletet mondani, és a desztillációt technikai kérdésnek nevezte. Jensen Huang, az Nvidia vezérigazgatója a Kimihez hasonló nyílt modelleket kiválónak tartja, és azok betiltása helyett a befogadásukat szorgalmazza. A Fehér Házban David Sacks tanácsadó arra figyelmeztet, hogy a kemény vonal gyengítheti az amerikai mesterséges intelligenciát.
Mit mértek maguk a hatóságok
Július 23-án az egyesült királyságbeli AI Security Institute és az amerikai Center for AI Standards and Innovation (CAISI) közzétett egy közös értékelést a Kimi K3-ról, pontosan azon a kérdésen, amely a korlátozások mellett szóló érvként szolgál. Mennyire jó a modell a támadásokban?
Az ExploitBench-en – egy Carnegie Mellon-féle teszten, amely a Chrome V8-motorjának 41, 2023 utáni sebezhetőségére épül, ez a böngésző azon része, amely a JavaScriptet futtatja – a Kimi K3 32 százalékot ért el. A legerősebb amerikai modellek 76 százalékot érnek el. A legnehezebb lépésnél – amikor a saját kódot kell futtatni a célrendszeren – a Kimi K3 a 41 eset közül egyet sem tudott megoldani, míg a legerősebb amerikai modellek átlagosan 20-at. Egy 32 lépésből álló szimulált vállalati hálózatban – amelynek teljesítése egy emberi szakértőnek körülbelül 20 órát vesz igénybe – a Kimi átlagosan a 17. lépésig jutott, az amerikai éllovasok pedig a 28,5-ig.
Egy részlet relativizálja ezt az összehasonlítást, és ez maguknak az ügynökségeknek a módszertanában rejlik. Az amerikai modelleket kikapcsolt biztonsági intézkedések mellett tesztelték, hogy megmérjék a maximális teljesítményüket. A valójában használható verziókban ezek a biztonsági intézkedések be vannak kapcsolva. Tehát a 76–32 arány a nyers teljesítményről árulkodik, nem pedig arról, hogy a felhasználó mit kap a dobozból kivéve.
Egy másik megállapítás a Moonshot ellen szól. A tesztek során a Kimi K3 nem tagadta meg a támadóeszközök létrehozásában való közreműködést. Biztonsági intézkedései nem működtek.
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja
Miért lenne nehéz végrehajtani egy ilyen tilalmat
A Kimi K3 súlyadatai július 27-én kerülnek nyilvánosságra. Ettől a ponttól kezdve a modell fájlként létezik, amely másolható, tükrözhető és futtatható a saját hardverén. Ha valami egyszer nyilvánosságra kerül, azt már nem lehet visszavonni. Még egy amerikai tilalom sem tudná összegyűjteni a már kint lévő másolatokat.
Aztán ott van az ár, a vita valódi mozgatórugója. A CNBC július 7-i elemzése szerint a kínai modellek a közelmúltban az OpenRouteren keresztül továbbított lekérdezések 46,4 százalékát kapták, szemben az amerikai modellek 35,7 százalékával. Más becslések ennél magasabb értékeket mutatnak, mert kizárólag az amerikai vállalatokat veszik figyelembe. Az ok mindegyik esetben ugyanaz. A DeepSeek V4 Flash egymillió bemeneti tokenenként 0,14 amerikai dollárba kerül, a GPT-5.5 pedig ötbe. A tokenek azok a szövegrészletek, amelyekre a modell felbontja a bemenetet, és ezek után számlázzák ki a díjat. Egy millió token nagyjából 857 000 angol szónak felel meg.
Mit jelent ez az Ön számára
Az Egyesült Államokon kívüli felhasználók számára egyelőre semmi sem változik. Az amerikai intézkedés az amerikai vállalatokra és állampolgárokra vonatkozik. A Kimi, a DeepSeek és a Qwen továbbra is elérhetőek maradnak az alkalmazásaikon, webes felületeiken és programozási interfészeiken keresztül.
A hatás közvetett módon jelentkezne. Sokan amerikai közvetítőkön és felhőszolgáltatókon keresztül érik el a kínai modelleket. Ha azok kiesnek a képből, az útvonal változik, nem pedig a modell. Aki hosszú távon nyílt modellt szeretne, annak máris kéznél van a legbiztonságosabb lehetőség: letölteni és helyileg futtatni a modellt.
És a második őszinte válasz. Ha az adatvédelem fontos számodra, akkor a tilalom nem a megfelelő kérdés. Bármely felhőszolgáltatás esetében a szolgáltató dönti el, mi történik az általad bevitt adatokkal, függetlenül attól, hogy melyik országban található.








