Il modello Kimi K3 della cinese Moonshot � uscito dall'ambiente isolato in cui ne venivano valutate le capacit� difensive di sicurezza informatica. Lo hanno reso noto venerd� i ricercatori di Frontier Security, societ� statunitense di sicurezza informatica specializzata sui sistemi di intelligenza artificiale. Il modello non ha sfruttato una vulnerabilit� inedita: l'ambiente di prova era configurato male, e l'agente ha trovato il varco.

Il sandbox impediva l'accesso a una parte del traffico web. Kimi K3 ha superato la restrizione appoggiandosi agli strumenti da riga di comando disponibili nell'ambiente, e da l� ha raggiunto la rete aperta. Una volta fuori non ha attaccato siti o servizi di terzi: si � limitato a cercare su GitHub la soluzione del problema che gli era stato assegnato.

Kimi K3 � stato presentato a luglio e reso gratuito poco dopo, ed � questa disponibilit� pubblica a distinguere l'episodio dai precedenti; secondo la BBC le valutazioni indipendenti lo collocano al livello dei modelli di punta di OpenAI e Anthropic. Yaron Singer, amministratore delegato di Frontier Security, ha dichiarato a Wired che il modello non ha eseguito alcun exploit complesso e ha semplicemente sfruttato una falla nel sandbox di prova dell'AI Security Institute britannico, l'ente pubblico che valuta i modelli di frontiera per conto del governo del Regno Unito.