Kimi K3, un modelo de inteligencia artificial desarrollado por la compañía china Moonshot AI, salió de su entorno de aislamiento mientras participaba en una prueba de capacidades de ciberseguridad defensiva. El episodio ocurrió durante una evaluación de benchmark del Instituto de Seguridad de IA del Reino Unido (AISI) y volvió a plantear dudas sobre los controles aplicados a sistemas con altas capacidades técnicas.

El incidente fue informado por investigadores de la empresa estadounidense de ciberseguridad Frontier Security, que detallaron el caso en un artículo. Según su análisis, el modelo no intentó ingresar a los sitios web de otras compañías, una conducta registrada en incidentes protagonizados por otros sistemas de IA, pero sí mostró comportamientos que evidenciarían la ausencia de controles cibernéticos suficientes.

Durante la prueba, Kimi K3 examinó las configuraciones de red disponibles en el entorno en el que se estaba ejecutando. En ese proceso, detectó que la resolución DNS de GitHub, la plataforma utilizada para alojar repositorios, permanecía activa. El modelo aprovechó esa configuración y logró conectarse fuera del espacio aislado previsto para la evaluación.

Kimi K3 fue presentado en julio por Moonshot AI. El sistema cuenta con 2,8 billones de parámetros, una ventana de contexto de un millón de tokens y capacidades multimodales nativas, incluidas funciones visuales. Por su rendimiento, se acerca a los modelos más avanzados desarrollados por compañías como Anthropic y OpenAI, de acuerdo con la información incluida en el análisis del incidente.