Notebookcheck Logo

Kimi K3 och DeepSeek: hur säker är din åtkomst?

Smartphone där appen DeepSeek visas på skärmen
ⓘ Airam Dato-on / Pexels
I Washington pågår en debatt om restriktioner. För användare på andra håll förändras ingenting för tillfället.
Washington anklagar Moonshot för att ha stulit Anthropics Fable-modell och överväger sanktioner. Inget har beslutats än så länge. Den 27 juli offentliggörs vikterna för Kimi K3, vilket skulle göra ett förbud nästintill omöjligt att genomföra. Vad det innebär för din tillgång till billig AI.

Kimi K3 har funnits på marknaden sedan den 16 juli, och i Washington har man diskuterat förbud ända sedan dess. Modellens vikter ska offentliggöras den 27 juli. Vikter är de numeriska värden som framkommer vid träning och som avgör vad en modell kan göra. De finns som en fil, redo att laddas ner och köras på din egen hårdvara. Vad som händer mellan dessa två datum avgör om billig kinesisk AI förblir inom räckhåll för dig.

En sak först, eftersom de flesta rapporterna utelämnar detta. Ingenting har beslutats. Inget presidentdekret, ingen förordning, inget förbud. Det som finns är en rad avsikter, en allvarlig anklagelse och en tvist som ändrade riktning denna vecka.

Anklagelsen ändrades på fyra dagar

Den 20 juli rapporterade Axios att administrationen övervägde restriktioner, upp till och inklusive upptagande på handelsdepartementets Entity List. Det är en svartlista över företag som amerikanska företag endast får göra affärer med enligt ett särskilt tillstånd. För Kimi skulle det innebära ingen tillgång utan ett sådant tillstånd.

Fyra dagar senare hade ståndpunkten förändrats. Michael Kratsios, presidentens teknikrådgivare, försvarar nu uttryckligen öppna modeller och kallar legitim destillering för en viktig del av det öppna ekosystemet. Destillering innebär att träna en mindre modell på utdata från en större. Anklagelsen är nu mer avgränsad och riktar sig mot hemlig destillering i industriell skala, vilket motsvarar stöld. Moonshot sägs ha stulit Anthropics Fable-modell. Finansminister Scott Bessent skrev på X att i sådana fall är sanktioner och upptagande på Entity List aktuella.

Denna distinktion är viktig för dig. Att gå till angrepp mot öppna modeller som kategori skulle drabba alla som använder dem. Att gå till angrepp mot ett enskilt företag för stöld drabbar först och främst det företaget.

Anklagelsen avser en tvåveckorsperiod mellan lanseringen av Fable och lanseringen av Kimi K3.

Bevisen saknas, och tidsramen är snäv

Kratsios offentliggjorde anklagelsen den 22 juli. Han har inte offentliggjort bevisen. Det finns inga loggar som visar att data från Fable överfördes till Kimi K3, och ingen redogörelse för hur hårdvaran för uppgiften anskaffades.

En anställd på Moonshot bemötte anklagelsen genom att peka på tidslinjen. Fable offentliggjordes den 1 juli, Kimi K3 anlände den 16 juli. Det lämnar två veckor för storskalig dataöverföring samt träning av en modell med 2,8 biljoner parametrar. Moonshot har varken bekräftat eller förnekat påståendet. Enligt South China Morning Post anser AI-forskare världen över att anklagelsen är politiskt motiverad.

Även den amerikanska sidan är splittrad. OpenAI:s medgrundare Greg Brockman sa till Bloomberg den 22 juli att det är för tidigt att bedöma saken och kallade destillering för en teknisk fråga. Nvidias vd Jensen Huang beskriver öppna modeller som Kimi som utmärkta och argumenterar för att man bör omfamna dem snarare än att förbjuda dem. Inne i Vita huset varnar rådgivaren David Sacks för att en hård linje skulle kunna försvaga den amerikanska AI-sektorn.

Vad myndigheterna själva mätte

Den 23 juli publicerade det brittiska AI Security Institute och det amerikanska Center for AI Standards and Innovation, eller CAISI, en gemensam utvärdering av Kimi K3, just avseende den fråga som ligger till grund för argumentet för restriktioner. Hur bra är modellen på att attackera?

På ExploitBench, ett test från Carnegie Mellon som bygger på 41 sårbarheter i Chromes V8-motor – den del av webbläsaren som kör JavaScript – som upptäckts efter 2023, når Kimi K3 32 procent. De starkaste amerikanska modellerna når 76 procent. I det svåraste steget, att köra egen kod på målet, klarade Kimi K3 inget av de 41 fallen, medan de starkaste amerikanska modellerna i genomsnitt klarade 20. I ett simulerat företagsnätverk med 32 steg, vilket tar en mänsklig expert cirka 20 timmar, nådde Kimi i genomsnitt steg 17 och de ledande amerikanska modellerna 28,5.

En detalj sätter den jämförelsen i perspektiv, och den finns i myndigheternas egen metodik. De amerikanska modellerna testades med säkerhetsfunktionerna avstängda för att mäta maximal kapacitet. De versioner som man faktiskt kan använda har dessa säkerhetsfunktioner aktiverade. Så 76 mot 32 säger något om den råa kapaciteten, inte om vad en användare får direkt ur lådan.

En annan upptäckt talar emot Moonshot. I testerna vägrade inte Kimi K3 att hjälpa till att bygga attackverktyg. Dess säkerhetsmekanismer höll inte.

Mätt med ExploitBench med 41 säkerhetsbrister i Chrome. De amerikanska modellerna kördes med säkerhetsfunktionerna avstängda.

Varför ett förbud skulle vara svårt att genomdriva

Vikterna för Kimi K3 ska offentliggöras den 27 juli. Från och med då existerar modellen som en fil som kan kopieras, speglas och köras på din egen hårdvara. När något väl har offentliggjorts kan det inte dras tillbaka. Inte ens ett amerikanskt förbud skulle kunna samla in de kopior som redan finns ute.

Sedan är det priset, den verkliga drivkraften bakom striden. Kinesiska modeller stod nyligen för 46,4 procent av förfrågningarna som dirigerades via OpenRouter, jämfört med 35,7 procent för amerikanska, enligt en CNBC-analys från den 7 juli. Andra siffror är högre eftersom de endast tittar på amerikanska företag. Anledningen är densamma i samtliga fall. DeepSeek V4 Flash kostar 0,14 US-dollar per miljon inmatningstoken, medan GPT-5.5 kostar fem. Token är de textfragment som en modell delar upp din inmatning i, och det är dessa som du debiteras för. En miljon av dem motsvarar ungefär 857 000 engelska ord.

Vad detta innebär för dig

För användare utanför USA förändras ingenting för tillfället. En amerikansk åtgärd gäller endast amerikanska företag och medborgare. Kimi, DeepSeek och Qwen förblir tillgängliga via sina appar, webbgränssnitt och programmeringsgränssnitt.

Effekten skulle bli indirekt. Många använder kinesiska modeller via amerikanska mellanhänder och molnleverantörer. Om dessa försvinner ändras din väg dit, inte modellen. Den som vill ha en öppen modell på lång sikt har redan det säkraste alternativet till hands, nämligen att ladda ner den och köra den lokalt.

Och det andra ärliga svaret. Om du bryr dig om integritet är förbudet fel fråga. Med vilken molntjänst som helst är det leverantören som bestämmer vad som händer med dina indata, oavsett vilket land den är belägen i.

Google LogoAdd as a preferred source on Google
Mail Logo
> Bärbara datorer, laptops - tester och nyheter > Nyheter > Nyhetsarkiv > Nyhetsarkiv 2026 07 > Kimi K3 och DeepSeek: hur säker är din åtkomst?
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)