米AI標準・イノベーションセンター(CAISI)と英AIセキュリティ研究所(AISI)は共同予備評価で、Moonshot AIのオープンウェイトモデルKimi K3に、意図的に脆弱にした32段階の模擬企業ネットワークを攻撃させた。初期アクセスと1回あたり最大1億トークンを与えられたK3は、10回中1回で全攻撃チェーンを完遂し、平均では17段階目まで到達——米国の主要クローズドモデルの平均28.5段階には遠く及ばない。エクスプロイト開発では32%、41課題中の任意コード実行成功はゼロ。安全機構は攻撃的な試行を止められなかった。