Kimi K3 och DeepSeek: hur säker är din åtkomst?

Kimi K3 har funnits på marknaden sedan den 16 juli, och i Washington har man diskuterat förbud ända sedan dess. Modellens vikter ska offentliggöras den 27 juli. Vikter är de numeriska värden som framkommer vid träning och som avgör vad en modell kan göra. De finns som en fil, redo att laddas ner och köras på din egen hårdvara. Vad som händer mellan dessa två datum avgör om billig kinesisk AI förblir inom räckhåll för dig.
En sak först, eftersom de flesta rapporterna utelämnar detta. Ingenting har beslutats. Inget presidentdekret, ingen förordning, inget förbud. Det som finns är en rad avsikter, en allvarlig anklagelse och en tvist som ändrade riktning denna vecka.
Anklagelsen ändrades på fyra dagar
Den 20 juli rapporterade Axios att administrationen övervägde restriktioner, upp till och inklusive upptagande på handelsdepartementets Entity List. Det är en svartlista över företag som amerikanska företag endast får göra affärer med enligt ett särskilt tillstånd. För Kimi skulle det innebära ingen tillgång utan ett sådant tillstånd.
Fyra dagar senare hade ståndpunkten förändrats. Michael Kratsios, presidentens teknikrådgivare, försvarar nu uttryckligen öppna modeller och kallar legitim destillering för en viktig del av det öppna ekosystemet. Destillering innebär att träna en mindre modell på utdata från en större. Anklagelsen är nu mer avgränsad och riktar sig mot hemlig destillering i industriell skala, vilket motsvarar stöld. Moonshot sägs ha stulit Anthropics Fable-modell. Finansminister Scott Bessent skrev på X att i sådana fall är sanktioner och upptagande på Entity List aktuella.
Denna distinktion är viktig för dig. Att gå till angrepp mot öppna modeller som kategori skulle drabba alla som använder dem. Att gå till angrepp mot ett enskilt företag för stöld drabbar först och främst det företaget.
Topp 10...
» Topp 10: Bästa bärbara allround/multimediadatorerna
» Topp 10: Bästa bärbara speldatorerna
» Topp 10: Bärbara budget/kontorsdatorer
» Topp 10: Bästa bärbara kontors/premiumdatorerna
» Topp 10: Bärbara arbetsstationer
» Topp 10: De bästa små/kompakta bärbara datorerna
» Topp 10: Bästa ultrabooks
» Topp 10: Bästa hybriddatorerna
» Topp 10: Bästa surfplattorna
» Topp 10: Marknadens bästa smartphones
Bevisen saknas, och tidsramen är snäv
Kratsios offentliggjorde anklagelsen den 22 juli. Han har inte offentliggjort bevisen. Det finns inga loggar som visar att data från Fable överfördes till Kimi K3, och ingen redogörelse för hur hårdvaran för uppgiften anskaffades.
En anställd på Moonshot bemötte anklagelsen genom att peka på tidslinjen. Fable offentliggjordes den 1 juli, Kimi K3 anlände den 16 juli. Det lämnar två veckor för storskalig dataöverföring samt träning av en modell med 2,8 biljoner parametrar. Moonshot har varken bekräftat eller förnekat påståendet. Enligt South China Morning Post anser AI-forskare världen över att anklagelsen är politiskt motiverad.
Även den amerikanska sidan är splittrad. OpenAI:s medgrundare Greg Brockman sa till Bloomberg den 22 juli att det är för tidigt att bedöma saken och kallade destillering för en teknisk fråga. Nvidias vd Jensen Huang beskriver öppna modeller som Kimi som utmärkta och argumenterar för att man bör omfamna dem snarare än att förbjuda dem. Inne i Vita huset varnar rådgivaren David Sacks för att en hård linje skulle kunna försvaga den amerikanska AI-sektorn.
Vad myndigheterna själva mätte
Den 23 juli publicerade det brittiska AI Security Institute och det amerikanska Center for AI Standards and Innovation, eller CAISI, en gemensam utvärdering av Kimi K3, just avseende den fråga som ligger till grund för argumentet för restriktioner. Hur bra är modellen på att attackera?
På ExploitBench, ett test från Carnegie Mellon som bygger på 41 sårbarheter i Chromes V8-motor – den del av webbläsaren som kör JavaScript – som upptäckts efter 2023, når Kimi K3 32 procent. De starkaste amerikanska modellerna når 76 procent. I det svåraste steget, att köra egen kod på målet, klarade Kimi K3 inget av de 41 fallen, medan de starkaste amerikanska modellerna i genomsnitt klarade 20. I ett simulerat företagsnätverk med 32 steg, vilket tar en mänsklig expert cirka 20 timmar, nådde Kimi i genomsnitt steg 17 och de ledande amerikanska modellerna 28,5.
En detalj sätter den jämförelsen i perspektiv, och den finns i myndigheternas egen metodik. De amerikanska modellerna testades med säkerhetsfunktionerna avstängda för att mäta maximal kapacitet. De versioner som man faktiskt kan använda har dessa säkerhetsfunktioner aktiverade. Så 76 mot 32 säger något om den råa kapaciteten, inte om vad en användare får direkt ur lådan.
En annan upptäckt talar emot Moonshot. I testerna vägrade inte Kimi K3 att hjälpa till att bygga attackverktyg. Dess säkerhetsmekanismer höll inte.
Varför ett förbud skulle vara svårt att genomdriva
Vikterna för Kimi K3 ska offentliggöras den 27 juli. Från och med då existerar modellen som en fil som kan kopieras, speglas och köras på din egen hårdvara. När något väl har offentliggjorts kan det inte dras tillbaka. Inte ens ett amerikanskt förbud skulle kunna samla in de kopior som redan finns ute.
Sedan är det priset, den verkliga drivkraften bakom striden. Kinesiska modeller stod nyligen för 46,4 procent av förfrågningarna som dirigerades via OpenRouter, jämfört med 35,7 procent för amerikanska, enligt en CNBC-analys från den 7 juli. Andra siffror är högre eftersom de endast tittar på amerikanska företag. Anledningen är densamma i samtliga fall. DeepSeek V4 Flash kostar 0,14 US-dollar per miljon inmatningstoken, medan GPT-5.5 kostar fem. Token är de textfragment som en modell delar upp din inmatning i, och det är dessa som du debiteras för. En miljon av dem motsvarar ungefär 857 000 engelska ord.
Vad detta innebär för dig
För användare utanför USA förändras ingenting för tillfället. En amerikansk åtgärd gäller endast amerikanska företag och medborgare. Kimi, DeepSeek och Qwen förblir tillgängliga via sina appar, webbgränssnitt och programmeringsgränssnitt.
Effekten skulle bli indirekt. Många använder kinesiska modeller via amerikanska mellanhänder och molnleverantörer. Om dessa försvinner ändras din väg dit, inte modellen. Den som vill ha en öppen modell på lång sikt har redan det säkraste alternativet till hands, nämligen att ladda ner den och köra den lokalt.
Och det andra ärliga svaret. Om du bryr dig om integritet är förbudet fel fråga. Med vilken molntjänst som helst är det leverantören som bestämmer vad som händer med dina indata, oavsett vilket land den är belägen i.








