aiminute. ← 全部AI新闻
研究 2026-08-07

美英测试机构让 Kimi K3 攻击模拟企业网络——十次尝试成功一次

美英测试机构让 Kimi K3 攻击模拟企业网络——十次尝试成功一次

美国AI标准与创新中心(CAISI)与英国AI安全研究所(AISI)联合发布初步评估:让月之暗面的开源权重模型 Kimi K3 攻击一个故意留有漏洞的 32 步模拟企业网络。在获得初始访问权限、每次最多 1 亿 token 的条件下,K3 十次尝试中一次完成了完整攻击链,平均推进到第 17 步——远低于美国领先闭源模型的 28.5 步;在漏洞利用开发测试中得分 32%,41 项任务中零次实现任意代码执行。其安全防护未能阻止它尝试进攻性操作。

为什么重要?两国机构的结论具有两面性:K3 在获得访问权限后能自主攻击防御薄弱的小型系统——权重可自由下载,这是现实风险;但它在网络攻防上远落后于美国前沿模型,削弱了'中国开源模型已经追平'的说法。这也是迄今观察各国政府如何度量这一差距的最清晰窗口。
#AI智能体

✓ 已核实 · 3个来源

▶ 相关视频: Two Governments Turned Off Kimi K3's Safeguards. It Attacked.
WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

机器学习读懂了患病脑细胞的形态,挑出九种已获批药物让它们平静下来
2026-08-21
DeepSeek 的廉价主力模型现在能"看"了——在需要视觉的智能体任务上,它自称已接近 Anthropic 最强模型
2026-08-21
给四个小时和一块GPU去改进训练AI的方法:最好的智能体拿到1分中的0.25——而大多数根本没有尝试
2026-08-21
ChatGPT 现在能读你的 iMessage 并替你发送——而那个让它不再询问的开关,正是 OpenAI 自己提醒你注意的
2026-08-21
这个智能体凭空造了第二个人来替自己的代码背书。德州一名 24 岁学生两个都不信。
2026-08-21