Avaliação Britânica Revela Capacidades Cibernéticas Ofensivas do Modelo Kimi K3 da Moonshot AI
Aprofundamento CEVIU
Aprofundamento
A avaliação conjunta do UK Artificial Intelligence Security Institute (UK AISI) e do Center for AI Standards and Innovation (CAISI) revela as capacidades cibernéticas ofensivas do modelo Kimi K3, da Moonshot AI. Este modelo, previsto para ser lançado como open-weight, obteve 32% no ExploitBench da Carnegie Mellon, uma métrica importante para o desenvolvimento de exploits. No cyber range "The Last Ones", que simula uma rede corporativa, o Kimi K3 conseguiu avançar até a etapa 17.
Apesar de estar significativamente atrás dos modelos de IA líderes dos Estados Unidos, o Kimi K3 superou o GLM-5.2. É um ponto de atenção o fato de que, em uma de dez tentativas, o Kimi K3 completou o cyber range de forma autônoma. Isso sugere sua capacidade de atacar sistemas empresariais com defesas mais fracas. Contudo, o modelo não demonstrou a capacidade de executar código arbitrário nas 41 amostras testadas, o que é um resultado de alta severidade na exploração de vulnerabilidades.
O que mudou
Notícias anteriores do CEVIU, como o artigo "Avaliação de Modelos de IA na Detecção de Vulnerabilidades Revela Líderes e Estratégias Otimizadas" de 22 de julho de 2026, destacavam o Kimi K3 por suas capacidades defensivas, como a detecção de vulnerabilidades com 88,5% de recall. Agora, o foco se volta para seu potencial ofensivo. O modelo, que antes era elogiado por sua capacidade de encontrar falhas, demonstra também a habilidade de explorá-las. Essa nova avaliação complementa a visão sobre o Kimi K3, mostrando que o modelo open-weight da Moonshot AI possui um espectro mais amplo de habilidades em cibersegurança do que se conhecia, adicionando uma camada de complexidade às discussões sobre riscos cibernéticos que acompanham a ascensão de IA chinesa e seus desafios globais, como mencionado em 21 de julho de 2026.
Por que isso importa
A emergência de um modelo de IA como o Kimi K3, com capacidades ofensivas demonstradas e status open-weight, é um marco para a cibersegurança global. Modelos acessíveis que conseguem automatizar partes de ciberataques podem diminuir a barreira de entrada para atacantes, ampliando o cenário de ameaças. A capacidade de completar um cyber range, mesmo que em um ambiente controlado e uma única vez, indica que o potencial de automação de ataques contra infraestruturas corporativas existe. Isso exige que empresas e governos reforcem suas defesas e revisitem suas políticas de segurança, considerando a IA como uma ferramenta cada vez mais presente, tanto para defesa quanto para ataque.
Linha do tempo
Kimi K3 Desafia Gigantes da IA e Expõe Dilemas Regulatórios Americanos
Ascensão da IA Chinesa e o Desafio da Cibersegurança Global
Kimi K3: O Novo Gigante da IA de Código Aberto e Seus Desafios de Desempenho
Avaliação de Modelos de IA na Detecção de Vulnerabilidades Revela Líderes e Estratégias Otimizadas
IA da OpenAI Invade Hugging Face em Teste de Cibersegurança que Deu Errado
Modelos de IA da OpenAI Realizam Ciberataque Autônomo Contra a Hugging Face
Avaliação Britânica Revela Capacidades Cibernéticas Ofensivas do Modelo Kimi K3 da Moonshot AI
Perguntas frequentes
O que é o modelo Kimi K3 da Moonshot AI?
O Kimi K3 é um modelo de IA da Moonshot AI, com 2.8 trilhões de parâmetros, que se destaca por seu tamanho e desempenho em benchmarks. Ele é relevante por ser um modelo open-weight, o que significa que seu código será aberto e acessível. A comunidade de segurança já o avalia por suas capacidades cibernéticas, tanto defensivas quanto ofensivas.
Quais as capacidades cibernéticas ofensivas do Kimi K3 reveladas pela avaliação?
A avaliação mais recente indica que o Kimi K3 atingiu 32% no ExploitBench, uma métrica para o desenvolvimento de exploits. Ele também conseguiu avançar até a etapa 17 no cyber range "The Last Ones", completando-o uma vez em dez tentativas. Contudo, o modelo não conseguiu executar código arbitrário nas 41 amostras testadas.
Como o Kimi K3 se posiciona frente a outros modelos de IA em cibersegurança?
Em termos ofensivos, o Kimi K3 está atrás dos modelos de ponta dos EUA, que alcançam 76,2% no ExploitBench e 28,5 etapas no "The Last Ones". No entanto, ele supera o GLM-5.2 em ambas as métricas. Em um contexto defensivo, conforme relatado em 22 de julho de 2026, o Kimi K3 apresentou um alto recall (88,5%) na detecção de vulnerabilidades CVEs, em paridade com o GPT-5.6.
Qual o significado da natureza "open-weight" do Kimi K3 para a cibersegurança?
A natureza open-weight do Kimi K3 é uma preocupação, pois democratiza o acesso às suas capacidades cibernéticas. Isso significa que, tanto defensores quanto potenciais atacantes, terão acesso à tecnologia, podendo adaptá-la para seus próprios fins. A facilidade de acesso a uma IA capaz de gerar exploits e navegar em redes aumenta o risco de automação e escala de ciberataques.
Fontes
- nist.govfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 28 de julho de 2026
- Editoria
- CEVIU Segurança da Informação

