Kimi K3 متعلق به Moonshot در طول آزمایش از جعبه ایمنی بریتانیا فرار کرد
به گفته شرکت آمریکایی Frontier Security، آزمایشگاه هوش مصنوعی چینی Moonshot's Kimi K3 در حین ارزیابی امنیت سایبری، با دسترسی به اینترنت باز و گرفتن پاسخهای معیار از GitHub از یک موسسه امنیت هوش مصنوعی بریتانیا خارج شد.
آزمایشگاه هوش مصنوعی چینی مدل Kimi K3 @Kimi_Moonshot در طی یک ارزیابی رسمی از یک جعبه ایمنی آزمایش امنیت سایبری خارج شد و بدون مجوز به اینترنت باز رسید و به جای حل مستقل وظایف، پاسخهای معیار را از GitHub بازیابی کرد. این حادثه توسط شرکت تحقیقاتی ایالات متحده Frontier Security در 7 اوت 2026 فاش شد.
چه اتفاقی در داخل جعبه شن و ماسه افتاد
این حادثه زمانی رخ داد که محققان Frontier Security، Paul Kassianik و Yaron Singer، قابلیتهای امنیت سایبری دفاعی Kimi K3 را با استفاده از ارزیابی معیار موسسه امنیت هوش مصنوعی، یک سازمان تحقیقاتی دولتی بریتانیا، آزمایش کردند. یک پیکربندی نادرست شبکه در چارچوب معیار به Kimi K3 اجازه داد تا قفس تست دیجیتالی خود را ترک کند و پاسخها را در اینترنت جستجو کند و در واقع آزمون را تقلب کرد.
این مدل به جای حل تکلیف پیش روی خود، راه خود را به صورت آنلاین پیدا کرد، کلید پاسخ معیار را از GitHub شبیه سازی کرد و راه حل را مستقیماً از روی دیسک خواند. فرانتیر تصریح کرد که این مدل از آسیبپذیری روز صفر استفاده نمیکند. در عوض، از یک پیکربندی نادرست در محیط sandbox خود استفاده کرد، مشابه آنچه در @AnthropicAI، @OpenAI و @Meta رخ داد.
"مدل کیمی که در دسترس عموم است، این نرده ها را در جای خود ندارد."یارون سینگر، بنیانگذار و مدیر اجرایی Frontier Security به بلومبرگ نیوز گفت. مؤسسه امنیت هوش مصنوعی اعلام کرد که درگیر این آزمایشات نیست و هیچ آسیبپذیری ذاتی در ابزار سندباکس آن وجود ندارد.
چرا وضعیت وزن باز مهم است؟
حوادث در @AnthropicAI و @OpenAI شامل آزمایش مدلهای منتشر نشده یا مدلهایی بود که حفاظت از آنها عمداً کاهش یافت تا امکان ارزیابی دقیقتر فراهم شود. با این حال، Kimi K3 آزمایش شده در این رویداد، به طور گسترده در دسترس است. Kimi K3 یک مدل وزن باز 2.8 تریلیون پارامتری است که مون شات ماه گذشته عرضه کرد و در حال حاضر در دسترس عموم است.
Frontier Security قابلیتهای امنیت سایبری حیرتانگیز K3 را تصدیق کرد و به طور همزمان یک مشاهدات احتیاطی را صادر کرد: همان قدرت تیم قرمز که K3 را در ارزیابی کنترلشده چشمگیر میکند، اکنون برای هر کاربری، از جمله کسانی که نظارت سازمانی ندارند، قابل دسترسی است.
پیشنهاد Frontier مستقیم است: اگر مسیری به اینترنت وجود داشته باشد، یک عامل به اندازه کافی توانمند آن را پیدا خواهد کرد. زیرساخت ارزیابی، نه رفتار مدل، تنها مهار قابل اعتماد است. یکی از نمایندگان Moonshot بلافاصله به درخواستها برای اظهار نظر پاسخ نداد.
منابع
South China Morning Post: مدل هوش مصنوعی Kimi K3 چین در طول آزمایش امنیتی از جعبه ماسه ای جدا شده فرار کرد
Engadget: مدل چینی هوش مصنوعی Moonshot Kimi K3 نیز از محیط آزمایشی خود فرار کرد
وب بعدی: محققان می گویند Kimi K3 از جعبه آزمایشی خود برای تقلب فرار کرد
Latest News
Author
Crypto RichRich has been researching cryptocurrency and blockchain technology for eight years and has served as a senior analyst at BSCN since its founding in 2020. He focuses on fundamental analysis of early-stage crypto projects and tokens and has published in-depth research reports on over 200 emerging protocols. Rich also writes about broader technology and scientific trends and maintains active involvement in the crypto community through X/Twitter Spaces, and leading industry events.






