事件经过
2026年7月23日,美国AI标准和创新中心(CAISI,隶属NIST/商务部)和英国AI安全研究所(UK AISI)联合发布了对月之暗面AI的Kimi K3模型(2026年7月16日发布,开放权重版本定于2026年7月27日发布)的网络进攻能力初步技术评估。该评估在漏洞开发基准(ExploitBench)上对Kimi K3和其他前沿模型进行了基准测试,并呈现了最强大的美国和中国产模型随时间推移的汇总能力对比。
影响分析
这是两个国家AI安全机构就特定外国前沿模型进行的罕见的正式联合能力评估,在美国政策制定过程中(财政部/商务部)是否限制或制裁中国开放权重模型以应对IP盗窃和国家安全关切的背景下发布。它充当了直接输入潜在出口管制、实体清单或模型访问限制决策的权威技术意见——这是其他司法管辖区和机构在评估是否允许、限制或要求为具有网络进攻能力的外国AI模型进行许可时可能依赖的模板。
建议行动
正在评估或托管Kimi K3或其他高能力外国开放权重模型的企业应监控后续美国政府指南(CAISI、BIS实体清单行动),评估网络能力阈值是否触发额外的尽职调查、访问控制或报告义务。