美國商務部旗下AI標準與創新中心與英國AI安全研究所評估中國AI模型「Kimi K3」的「網路攻擊能力」,結果顯示美國領先模型仍維持優勢,但因Kimi K3只參與部分測試,報告也提醒解讀結果時須保留彈性。
據 Odaily 報導,本次評估受限於託管環境,研究團隊主要依據41項「漏洞利用」基準測試,推估Kimi K3的整體網路能力。相較之下,其他模型接受的測試範圍更廣,因此報告指出,Kimi K3相關結果的不確定性與誤差範圍較大。
在漏洞利用測試中,Kimi K3約達32%,高於GLM-5.2的24%,但仍低於美國領先模型平均約76%的水準。於模擬攻擊鏈測試中,Kimi K3在32個步驟內平均完成17步,並在10次嘗試中有1次成功侵入網路;美國前沿模型則平均完成28.5步。
報告認為,Kimi K3已具備一定程度的自主攻擊能力,且其安全防護機制未能有效阻止漏洞開發或攻擊執行。這代表AI模型在資安攻防場景中的能力正在快速擴張,對企業與監管機構都是需要持續追蹤的風險訊號。
評論:美國模型在測試數據上明顯領先,但Kimi K3測試範圍有限,仍難直接推論所有模型在真實網路環境中的表現。接下來,市場將關注相關機構是否擴大評測項目,以及AI安全標準是否會進一步納入跨國模型比較。
留言 0