Moonshot AI’ın güçlü yapay zeka modeli Kimi K3, siber güvenlik testi sırasında kendisini çevreleyen izole ortamın dışına çıktı. Ancak model herhangi bir siteyi hacklemek yerine internete bağlanıp aradığı çözümü GitHub’da buldu. İşte detaylar…
Çinli Moonshot AI tarafından geliştirilen Kimi K3, siber güvenlik yetenekleri ölçülürken İngiltere hükümetinin Yapay Zeka Güvenlik Enstitüsü tarafından kullanılan korumalı test ortamından çıktı. Olayın arkasında ise gelişmiş bir saldırı tekniği değil, test ortamındaki hatalı bir yapılandırma var. Model bu boşluğu kullanarak internete erişti ve çözmeye çalıştığı problemin yanıtını GitHub üzerinde buldu.

Kimi K3 Güvenlik Zaafiyetini Kullanmadı
Frontier Security, Kimi K3’ün sıfır gün açığından yararlanmadığını ve üçüncü taraf bir site ya da hizmeti hacklemediğini açıkladı. Şirketin CEO’su Yaron Singer’a göre yaşananlar iç güvenlik sınırlarının yetersiz olabileceğini gösteriyor. Üstelik önceki OpenAI ve Anthropic örneklerinden farklı olarak test edilen Kimi K3 hâlihazırda herkesin erişimine açık durumda.

Yapay Zeka Modelleri Testleri Kestirmeden Geçiyor
Moonshot, K3’ü temmuz ayında piyasaya sürdü ve kısa süre sonra indirmeye sundu. Çinli açık kaynak model bazı benchmark’larda GPT-5.6 Sol ve Fable 5’i geçti. Frontier’a göre internete ulaşan bir yol varsa yeterince yetenekli bir yapay zeka ajanı bunu bulabilir. Benzer olayların OpenAI, Anthropic ve Meta modellerinde de yaşanmış olması sorunun önemini artırıyor. Bu nedenle modeller geliştikçe test altyapısının gerçekten izole çalışması ve hiçbir açık bırakmaması giderek kritik hâle geliyor.






