
美國研究機構Frontier Security指出,月之暗面開發的Kimi K3在英國AI安全研究院建立的資安測試環境中,利用網路設定錯誤突破隔離限制,自行連上外部網路。
Kimi K3沒有依靠推理完成測試,而是找到沙盒留下的對外連線,進入GitHub取得測試題目的答案。這次事件沒有涉及零時差漏洞,也沒有入侵企業正式營運系統;所謂「逃逸」,是指模型離開原本限定的測試資訊範圍。
問題卻不因此縮小。沙盒的作用就是防止模型接觸外部資料,一旦測試環境設定出錯,模型不但會主動尋找漏洞,還可能因此取得不該接觸的資訊,使安全評估結果失真。
Kimi K3已公開提供下載,風險和只在實驗室內測試的模型不同。這起事件揭露的也不只是單一中國模型問題:OpenAI、Anthropic及Meta模型近期都曾在測試環境中出現越界行為,顯示整個AI產業的安全基礎設施仍跟不上模型能力。










