Kimi K3 Hacklemedi Ancak Test Ortamından Kaçmayı Başardı

Kimi k3 1

Moonshot AI’ın güçlü yapay zeka modeli Kimi K3, siber güvenlik testi sırasında kendisini çevreleyen izole ortamın dışına çıktı. Ancak model herhangi bir siteyi hacklemek yerine internete bağlanıp aradığı çözümü GitHub’da buldu. İşte detaylar…

Çinli Moonshot AI tarafından geliştirilen Kimi K3, siber güvenlik yetenekleri ölçülürken İngiltere hükümetinin Yapay Zeka Güvenlik Enstitüsü tarafından kullanılan korumalı test ortamından çıktı. Olayın arkasında ise gelişmiş bir saldırı tekniği değil, test ortamındaki hatalı bir yapılandırma var. Model bu boşluğu kullanarak internete erişti ve çözmeye çalıştığı problemin yanıtını GitHub üzerinde buldu.

Kimi K3

Kimi K3 Güvenlik Zaafiyetini Kullanmadı

Frontier Security, Kimi K3’ün sıfır gün açığından yararlanmadığını ve üçüncü taraf bir site ya da hizmeti hacklemediğini açıkladı. Şirketin CEO’su Yaron Singer’a göre yaşananlar iç güvenlik sınırlarının yetersiz olabileceğini gösteriyor. Üstelik önceki OpenAI ve Anthropic örneklerinden farklı olarak test edilen Kimi K3 hâlihazırda herkesin erişimine açık durumda.

Kimi K3 11

Yapay Zeka Modelleri Testleri Kestirmeden Geçiyor

Moonshot, K3’ü temmuz ayında piyasaya sürdü ve kısa süre sonra indirmeye sundu. Çinli açık kaynak model bazı benchmark’larda GPT-5.6 Sol ve Fable 5’i geçti. Frontier’a göre internete ulaşan bir yol varsa yeterince yetenekli bir yapay zeka ajanı bunu bulabilir. Benzer olayların OpenAI, Anthropic ve Meta modellerinde de yaşanmış olması sorunun önemini artırıyor. Bu nedenle modeller geliştikçe test altyapısının gerçekten izole çalışması ve hiçbir açık bırakmaması giderek kritik hâle geliyor.

Google DeepMind’da Büyük Değişim! Demis Hassabis Geri Çekiliyor