Notebookcheck Logo

Kimi K3 и DeepSeek: насколько безопасен ваш доступ?

Смартфон с приложением DeepSeek на экране
ⓘ Airam Dato-on / Pexels
В Вашингтоне ведутся споры по поводу ограничений. Для пользователей из других регионов пока ничего не меняется.
Вашингтон обвиняет компанию Moonshot в незаконном использовании модели Fable, разработанной Anthropic, и рассматривает возможность введения санкций. На данный момент никаких решений принято не было. 27 июля будут обнародованы весовые коэффициенты модели Kimi K3, что сделает запрет практически невыполнимым. Что это означает для вашего доступа к недорогому ИИ.

Модель Kimi K3 была выпущена 16 июля, и с тех пор в Вашингтоне ведутся дискуссии о возможных запретах. Весовые коэффициенты модели должны быть обнародованы 27 июля. Весовые коэффициенты — это числовые значения, полученные в результате обучения, которые определяют возможности модели. Они представлены в виде файла, готового к загрузке и запуску на вашем собственном оборудовании. То, что произойдет в период между этими двумя датами, определит, останется ли недорогой китайский ИИ в пределах вашей доступности.

Прежде всего следует отметить один момент, поскольку в большинстве сообщений он упускается из виду. Ничего ещё не решено. Никакого исполнительного указа, никаких нормативных актов, никакого запрета. На данный момент имеем лишь набор намерений, серьёзное обвинение и спор, направление которого изменилось на этой неделе.

Обвинение изменилось за четыре дня

20 июля издание Axios сообщило, что администрация рассматривает возможность введения ограничений, вплоть до включения компаний в «Список юридических лиц» Министерства торговли. Это черный список компаний, с которыми американские фирмы могут вести дела только по специальной лицензии. Для Kimi это означало бы отсутствие доступа без такой лицензии.

Через четыре дня позиция изменилась. Майкл Кратсиос, советник президента по вопросам технологий, теперь явно выступает в защиту открытых моделей и называет легитимную дистилляцию жизненно важной частью открытой экосистемы. Дистилляция означает обучение меньшей модели на результатах работы более крупной. Обвинение теперь носит более узкий характер и направлено против скрытой дистилляции, осуществляемой в промышленных масштабах, что приравнивается к краже. Компания Moonshot, как утверждается, незаконно использовала модель Fable компании Anthropic. Министр финансов Скотт Бессент написал в X, что в подобных случаях на повестке дня стоят санкции и включение в «Список юридических лиц».

Это различие имеет для вас важное значение. Преследование открытых моделей как категории затронуло бы всех, кто ими пользуется. Преследование одной компании за кражу в первую очередь затронет именно эту компанию.

Обвинение касается двухнедельного периода между выпуском игры «Fable» и появлением «Kimi K3».

Отсутствуют доказательства, а сроки сжаты

Крациос обнародовал это обвинение 22 июля. Он не обнародовал доказательства. Отсутствуют журналы, подтверждающие, что данные из Fable поступали в Kimi K3, а также нет информации о том, как было приобретено оборудование для выполнения этой задачи.

Один из сотрудников Moonshot опроверг эти утверждения, сославшись на календарь. Fable вышла на рынок 1 июля, а Kimi K3 поступила 16 июля. Это оставляет всего две недели на крупномасштабный перенос данных и обучение модели с 2,8 триллионами параметров. Сама компания Moonshot ни подтвердила, ни опровергла это утверждение. По данным издания South China Morning Post, исследователи в области ИИ по всему миру считают это обвинение политически мотивированным.

Мнения на американской стороне также разделились. Соучредитель OpenAI Грег Брокман заявил агентству Bloomberg 22 июля, что пока слишком рано выносить суждения, и назвал дистилляцию технической проблемой. Глава Nvidia Дженсен Хуанг называет открытые модели, такие как Kimi, превосходными и выступает за их широкое внедрение, а не за их запрет. В Белом доме советник Дэвид Сакс предупреждает, что жесткая линия поведения может ослабить американский ИИ.

Что выявили сами ведомства

23 июля Британский институт безопасности ИИ и американский Центр стандартов и инноваций в области ИИ (CAISI) опубликовали совместную оценку модели Kimi K3, посвящённую именно тому вопросу, который служит аргументом в пользу введения ограничений. Насколько эффективна эта модель в проведении атак?

В тесте ExploitBench, разработанном Университетом Карнеги-Меллона на основе 41 уязвимости, обнаруженной после 2023 года в движке V8 браузера Chrome (части браузера, отвечающей за выполнение JavaScript), Kimi K3 достигает 32 процентов. Наиболее мощные американские модели достигают 76 процентов. На самом сложном этапе — запуске собственного кода на целевой системе — Kimi K3 не справилась ни с одним из 41 случая, в то время как самые мощные американские модели в среднем справились с 20. В симуляции корпоративной сети, состоящей из 32 этапов, прохождение которой эксперту-человеку занимает около 20 часов, Kimi в среднем дошла до 17-го этапа, а лидеры из США — до 28,5.

Одна деталь позволяет рассмотреть это сравнение в более широком контексте, и она связана с собственной методологией агентств. Американские модели тестировались с отключенными средствами защиты, чтобы оценить их максимальные возможности. В версиях, которые можно использовать на практике, эти средства защиты включены. Таким образом, соотношение 76 к 32 говорит о сырой мощности, а не о том, что пользователь получает «из коробки».

Ещё один вывод свидетельствует против «Moonshot». В ходе тестов Kimi K3 не отказалась помогать в создании инструментов для атак. Её защитные механизмы не сработали.

Тестирование проводилось с помощью ExploitBench с использованием 41 уязвимости Chrome. Американские модели тестировались с отключенными средствами защиты.

Почему запрет будет сложно обеспечить

Параметры модели Kimi K3 будут опубликованы 27 июля. С этого момента модель станет доступна в виде файла, который можно будет скопировать, зеркалировать и запустить на собственном оборудовании. Как только информация становится общедоступной, её невозможно отозвать. Даже введение запрета в США не позволит изъять уже распространенные копии.

Кроме того, есть ещё один фактор — цена, которая является настоящей движущей силой этой борьбы. Согласно анализу CNBC от 7 июля, на долю китайских моделей недавно пришлось 46,4 % запросов, проходящих через OpenRouter, в то время как доля американских моделей составила 35,7 %. В других подсчётах эти цифры выше, поскольку в них учитываются только американские компании. Причина во всех случаях одна и та же. DeepSeek V4 Flash стоит 0,14 доллара США за миллион входных токенов, а GPT-5.5 — пять. Токены — это фрагменты текста, на которые модель разбивает ваш ввод, и именно за них с вас взимается плата. Миллион таких токенов соответствует примерно 857 000 английских слов.

Что это означает для вас

Для пользователей за пределами США пока ничего не меняется. Американские меры распространяются только на американские компании и граждан. Доступ к Kimi, DeepSeek и Qwen по-прежнему остается открытым через их приложения, веб-интерфейсы и программные интерфейсы.

Последствия проявятся опосредованно. Многие люди получают доступ к китайским моделям через американских посредников и облачных провайдеров. Если они выйдут из игры, изменится ваш путь доступа, а не сама модель. У всех, кто заинтересован в открытой модели в долгосрочной перспективе, уже есть самый безопасный вариант — скачать модель и запустить её локально.

И второй честный ответ. Если вас беспокоит вопрос конфиденциальности, то запрет — это не тот вопрос, который следует задавать. При использовании любого облачного сервиса именно провайдер решает, что происходит с вашими входными данными, независимо от того, в какой стране он находится.

Google LogoAdd as a preferred source on Google
Mail Logo
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)