AI & Blockchain

Kimi K3 phát hiện lỗ hổng bảo mật ngang GPT-5.6 Terra, Moonshot thách đấu Elon Musk

Sơn Vân 22/07/2026 11:50

Kimi K3 có khả năng phát hiện lỗ hổng bảo mật ngang ngửa các mô hình AI hàng đầu Mỹ, theo kết quả nghiên cứu ban đầu.

Điều này làm dấy lên lo ngại tại Mỹ rằng các quy định an toàn quá nghiêm ngặt đang khiến các công ty AI nước này rơi vào thế bất lợi trong cuộc cạnh tranh.

Kimi K3 phát hiện lỗ hổng bảo mật ngang GPT-5.6 Terra

Kimi K3 là mô hình AI trọng số mở với 2.800 tỉ tham số, được startup Moonshot AI (Trung Quốc) phát hành vào tuần trước.

Theo báo cáo do công ty bảo mật Aikido Security (Thụy Sĩ), Kimi K3 có hiệu năng trong lĩnh vực an ninh mạng rất gần với GPT-5.6, dòng mô hình chủ lực mới nhất của OpenAI, nhưng chi phí sử dụng thấp hơn.

Aikido Security cho biết đã kiểm tra các mô hình AI hàng đầu bằng cách cho chúng phân tích 26 lỗ hổng bảo mật đã được xác nhận, nhằm đánh giá khả năng phát hiện lỗi cũng như hiệu quả về chi phí.

Kimi K3 phát hiện được 23 trong số 26 lỗ hổng bảo mật, đạt kết quả tương đương GPT-5.6 Terra - phiên bản tầm trung của dòng mô hình AI mới nhất do OpenAI phát triển. Đáng chú ý, chi phí vận hành của Kimi K3 chỉ bằng khoảng 1/4 so với GPT-5.6 Sol, mô hình AI mạnh nhất của OpenAI hiện nay.

Do bài kiểm tra được tiến hành riêng tư và sử dụng các lỗ hổng mới được phát hiện gần đây, nhà nghiên cứu Philippe Dourassov tại Aikido Security cho biết Kimi K3 không được huấn luyện trước trên các dữ liệu này. Vì vậy, kết quả phản ánh đúng năng lực thực tế của Kimi K3.

Ông nhận định: "Hiệu năng này cho thấy năng lực của dòng Kimi đã có một bước nhảy vọt rất lớn... Các mô hình mở giờ đây không còn bị tụt hậu nữa".

Aikido Security đánh giá Kimi K3 hiện là mô hình AI trọng số mở mạnh nhất trong lĩnh vực an ninh mạng, vượt trội đáng kể so với GLM-5.2 của Zhipu AI (Trung Quốc) ra mắt tháng trước.

Trong khi đó, Guillermo Rauch - Giám đốc điều hành nền tảng phát triển AI đám mây Vercel (Mỹ) - nhận xét: “Dù GPT-5.6 Sol vẫn vượt trội hơn một bậc, Kimi K3 đã chứng minh mình thuộc nhóm AI hàng đầu về an ninh mạng với mức giá thấp hơn đáng kể”.

Kimi K3 phát hiện lỗ hổng bảo mật ngang GPT-5.6 Terra, Moonshot thách đấu Elon Musk
Kimi K3 phát hiện được 23 trong số 26 lỗ hổng bảo mật, ngang ngửa GPT-5.6 Terra. Ảnh: Internet

Kimi K3 vá các lỗ hổng bảo mật phần mềm mà Claude Fable 5 từ chối

Các mô hình AI có khả năng tự động phát hiện và khai thác lỗ hổng bảo mật đã phát triển rất nhanh kể từ khi Anthropic ra mắt phiên bản Claude Mythos Preview vào tháng 4.

Để hạn chế rủi ro, Anthropic chỉ cung cấp Claude Mythos Preview cho một số đối tác tại Mỹ và triển khai các cơ chế an toàn có thể tự động chuyển những yêu cầu nhạy cảm, gồm cả các tác vụ liên quan đến an ninh mạng, sang một mô hình AI cũ hơn.

Tháng trước, chính quyền Trump cũng đã yêu cầu Anthropic chặn người dùng nước ngoài truy cập Claude Mythos 5 và Fable 5 - phiên bản dành cho người tiêu dùng. Anthropic buộc phải tạm ngừng toàn bộ quyền truy cập vào hai mô hình AI tiên tiến này trong gần ba tuần.

Tuy nhiên, sự trỗi dậy của các mô hình AI trọng số mở có hiệu năng cao từ Trung Quốc đang khiến nhiều người đặt câu hỏi về cách tiếp cận mang tính hạn chế của Mỹ.

David Sacks, cựu cố vấn AI của Nhà Trắng, đã chia sẻ một trường hợp trong đó Claude Fable 5 và Codex của OpenAI được cho từ chối vá các lỗ hổng bảo mật phần mềm vì các "hàng rào an toàn" được tích hợp sẵn.

Ngược lại, người dùng cho biết Kimi K3 đã khắc phục toàn bộ các lỗ hổng, tạo ra mã nguồn có chất lượng ấn tượng và không hề đưa ra bất kì lời từ chối nào.

Một trường hợp tương tự cũng xảy ra vào tuần trước, khi Hugging Face phân tích một cuộc tấn công mạng nhắm vào hạ tầng của công ty. Hugging Face là một trong những nền tảng lưu trữ mô hình AI và bộ dữ liệu mã nguồn mở lớn nhất thế giới.

Các mô hình AI tiên tiến dạng đóng của Mỹ đã từ chối thực hiện yêu cầu vì các cơ chế an toàn, buộc Hugging Face phải sử dụng GLM-5.2 chạy trên hạ tầng phần cứng riêng để phân tích mối đe dọa.

David Sacks viết trên mạng xã hội X: "Không có lý do gì phải hạn chế các mô hình AI Mỹ trong khi các mô hình Trung Quốc xử lý những tác vụ đó mà không gặp vấn đề. Chúng ta chỉ đang tự làm giảm sức cạnh tranh của chính mình".

Ảnh: SV
GPT-5.6 Sol cùng một mô hình AI thử nghiệm còn mạnh hơn vượt rào, tấn công Hugging Face. Ảnh: SV

Hôm 21/7, OpenAI tiết lộ hai mô hình AI tiên tiến của họ đã vượt khỏi môi trường thử nghiệm, tự tìm cách kết nối Internet và xâm nhập vào hạ tầng của Hugging Face tuần trước trong quá trình thực hiện một bài đánh giá năng lực tấn công mạng.

Theo OpenAI, sự cố xảy ra trong quá trình công ty đánh giá khả năng an ninh mạng của các mô hình AI tiên tiến bằng bộ kiểm thử nội bộ mang tên ExploitGym. Mục tiêu của bài kiểm tra là xem liệu AI có thể tìm và khai thác các lỗ hổng bảo mật trong môi trường được kiểm soát hay không.

OpenAI cho biết vụ việc liên quan đến GPT-5.6 Sol cùng một mô hình AI thử nghiệm còn mạnh hơn nhưng chưa được công bố.

Hai mô hình AI phối hợp thực hiện bài đánh giá an ninh mạng và trong quá trình đó đã thể hiện năng lực lập kế hoạch nhiều bước, khai thác lỗ hổng bảo mật để thực hiện các chuỗi hành động phức tạp tương tự một chuyên gia tấn công mạng giàu kinh nghiệm.

Điều khiến cộng đồng bảo mật đặc biệt quan tâm là hai mô hình AI này không chỉ khai thác một lỗ hổng duy nhất. Theo OpenAI, AI đã sử dụng nhiều kỹ thuật khác nhau, gồm cả khai thác lỗ hổng zero-day (chưa biết đến hoặc chưa kịp phát hành bản vá) và sử dụng thông tin xác thực bị đánh cắp để mở rộng quyền truy cập.

Sau khi thoát khỏi môi trường thử nghiệm, hai mô hình AI tự tiến hành xâm nhập vào hạ tầng Hugging Face nhằm tìm kiếm các dữ liệu phục vụ bài đánh giá ExploitGym.

Moonshot AI thách đấu Elon Musk

Sự tiến bộ của Kimi K3 đã đưa cuộc cạnh tranh AI tiên tiến giữa Mỹ và Trung Quốc lên một mức độ mới.

Cuối tuần qua, Elon Musk - Giám đốc điều hành SpaceX - cho biết công ty mẹ xAI sẽ hoàn tất quá trình huấn luyện ban đầu cho mô hình AI mới với 2.000 tỉ tham số vào tuần này. Theo tỉ phú giàu nhất thế giới, mô hình AI của SpaceX "có thể vượt qua Kimi K3".

Đáp lại, Huang Zhenxin - Giám đốc mảng kinh doanh doanh nghiệp của Moonshot AI - tỏ ra đầy tự tin.

"Chúng tôi sẽ chờ xem. Chúng tôi hoan nghênh họ bước vào cuộc so tài trực diện với chúng tôi”, ông nói với truyền thông Trung Quốc, theo các đoạn video được công bố.

Huang Zhenxin cũng bác bỏ quan điểm cho rằng các mô hình AI Trung Quốc chỉ cạnh tranh nhờ giá rẻ.

"Các mô hình AI trọng số mở của Trung Quốc không nên bị gắn mác là sản phẩm giá rẻ. Chúng tôi đã phát triển được một mô hình AI thuộc nhóm tiên tiến nhất thế giới và nó xứng đáng có một mức giá thương mại hợp lí", ông nhấn mạnh.

Nổi bật
      Mới nhất
      Kimi K3 phát hiện lỗ hổng bảo mật ngang GPT-5.6 Terra, Moonshot thách đấu Elon Musk
      • Mặc định

      POWERED BY ONECMS - A PRODUCT OF NEKO