Китайская модель искусственного интеллекта Kimi K3 от компании Moonshot AI продемонстрировала результаты, сопоставимые с ведущими американскими системами, в обнаружении программных уязвимостей. Это следует из тестов американского стартапа Frontier Security, специализирующегося на оценке ИИ-моделей для анализа безопасности. Результаты указывают на появление реальной альтернативы для специалистов по кибербезопасности, которые всё чаще сталкиваются с ограничениями при работе с закрытыми американскими разработками.
Kimi K3 с открытыми весами, выпущенная в июле 2026 года, не имеет встроенных «ограничивающих рамок», характерных для моделей OpenAI GPT-5.3-Codex или Anthropic Claude Fable 5. Это сделало её востребованной среди исследователей, которые могут развернуть её локально без необходимости согласовывать действия с провайдером. «Она очень хорошо следует цели любыми средствами и не имеет предохранителей, мешающих ей обходить песочницу», — описал поведение модели в одном из экспериментов руководитель Frontier Security Пол Кассианик. В тесте Kimi использовала неправильную конфигурацию, чтобы выйти в открытый интернет и найти ответ на GitHub — хотя прямого взлома не произошло.
Ситуация стала особенно актуальной после того, как сообщество безопасности биткоина столкнулось с критическим инцидентом: ошибка в прошивке аппаратного кошелька Coldcard, существовавшая с 2021 года, позволила злоумышленникам украсть 1 596 BTC (а по подозрениям — до 2 055 BTC) из-за ослабленной энтропии seed-фраз. Для аудита уязвимостей была создана команда Bitcoin Red Team, которая активно применила именно Kimi K3. За менее чем 30 часов автоматизированной проверки 390 проектов экосистемы она выявила 4 962 потенциальных проблемы, из которых 720 — высокого или критического уровня, хотя все находки требуют последующей верификации человеком.
Параллельно с этим более 40 организаций цифровых активов, включая Coinbase, Block (бывшая Square), Strategy (бывшая MicroStrategy), MARA, Galaxy, BitGo и Trezor, подписали открытое письмо, инициированное Bitcoin Policy Institute. Они просят ведущие AI-лаборатории предоставить проверенным исследователям из открытого сообщества контролируемый доступ к передовым моделям — включая ранние версии кибер-ИИ, вычислительные мощности, безопасные среды и прямые каналы связи с командами безопасности лабораторий. Цель — дать защитникам возможность искать и устранять уязвимости в биткоин-кошельках, платёжной инфраструктуре и другом открытом ПО до того, как это сделают злоумышленники.
«Последние несколько недель ясно показали необходимость такого шага», — заявили в Bitcoin Policy Institute, напоминая о росте атак с использованием ИИ. В частности, связанная с Северной Кореей группировка Kimsuky развернула локальные ИИ-среды на базе Ollama, GPT4All и Msty для разработки вредоносного ПО, анализа данных и автоматизации фишинга — без передачи запросов вовне, что делает мониторинг бесполезным.
Ограничения на применение американских моделей всё чаще критикуются профессионалами. «Вы тратите массу времени на переговоры с моделью, а не на работу над основной программой безопасности», — сказал глава RemoteThreat и создатель Offensive AI Con Крис Томпсон. Технический директор Crowdfense Паоло Станьо выразился ещё резче: компании «относятся к клиентам как к детям, нуждающимся в присмотре». В результате многие переходят на китайские открытые системы вроде Kimi и GLM-5.2 (от Zhipu AI), которые можно загружать и запускать локально.
Промышленность реагирует и финансами: консорциум Bitcoin Security Consortium, куда вошли Strategy, BlackRock, Coinbase и другие, выделил $15 млн на три года для разработчиков и исследователей безопасности биткоина, а Galaxy открыла отдельный фонд на $5 млн. Однако прямого ответа на запрос коалиции об открытии доступа к frontier AI от лабораторий пока не поступило, а масштабы потерь растут: по данным Immunefi, только за июль криптопроекты потеряли около $110 млн из-за хакерских атак, а общее число инцидентов в 2026 году может превысить 110 взломов с ущербом свыше $1 млн каждый.
Тем временем независимый институт AISI подтвердил, что GLM-5.2 является самой киберспособной открытой моделью и отстаёт от закрытых frontier-решений примерно на 4–7 месяцев. Разработчики Kimi K3 сообщили о прохождении теста BrowseComp с результатом 90,4 при контекстном окне в 1 млн токенов. Превосходство китайских открытых моделей в конкретных задачах защиты кода перестало быть теоретическим вопросом, а в биткоин-сообществе это уже стало практикой.