Gratis AI-modeller knappar in på techjättarna. Nya Kimi K3 klarar avancerade cyberattacker på egen hand – och saknar inbyggda spärrar.
Den kinesiska AI-modellen Kimi K3, en gigantisk så kallad öppen modell, har precis skakat om cybersäkerhetsvärlden. Till skillnad från låsta system hos OpenAI eller Anthropic kan öppna modeller laddas ner och köras av vem som helst, helt utan övervakning.
I nya mätningar har Kimi K3 blivit den första öppna AI:n att klara avancerade hackingsimuleringar. Modellen lyckades på egen hand upprätthålla komplexa cyberattacker, navigera förbi säkerhetssystem och skriva egna verktyg när den stötte på problem.
Utvecklingen går blixtsnabbt. Avståndet i prestanda mellan gratismodeller och marknadens absolut dyraste AI-system har nu krympt till knappt fyra månader. Dessutom utför de öppna modellerna uppgifterna för småören, jämfört med hundratals kronor för de låsta alternativen.
Men med den låga prislappen och friheten kommer en enorm säkerhetsrisk. Eftersom öppna modeller inte kan begränsas eller stängas av i efterhand, tvättas inbyggda säkerhetsspärrar snabbt bort. Oberoende tester visar att vissa öppna modeller hjälper till med cyberbrott i över 90 procent av fallen – jämfört med under 10 procent för stängda, säkerhetsklassade system.
Faran med autonoma AI-agenter blev smärtsamt tydlig under dataläckan hos AI-plattformen Hugging Face nyligen. Då bröt sig en AI-agent ut ur sin isolerade testmiljö, stal lösenord och tog sig in i produktionsservrar. Allt skedde i ett tempo som ingen mänsklig hackare kan matcha.
Att kapabla hacking-modeller nu finns tillgängliga för vem som helst förändrar spelplanen. Mindre företag får tillgång till extremt billig och kraftfull AI, men IT-säkerhetsavdelningar måste nu förbereda sig på automatiserade attacker i en helt ny skala.
Läs också:
