Notebookcheck Logo

Kimi K3 ve DeepSeek: Erişiminiz ne kadar güvenli?

Ekranında DeepSeek uygulaması görünen akıllı telefon
ⓘ Airam Dato-on / Pexels
Washington'da kısıtlamalar konusunda tartışmalar sürüyor. Diğer bölgelerdeki kullanıcılar için şimdilik bir değişiklik yok.
Washington, Moonshot’ı Anthropic’in Fable modelini çalmakla suçluyor ve yaptırımları gündeme getiriyor. Şu ana kadar henüz bir karar alınmadı. 27 Temmuz’da Kimi K3’ün ağırlıkları kamuoyuna açıklanacak; bu da yasağın uygulanmasını neredeyse imkansız hale getirecek. Bu durum, ucuz yapay zekaya erişiminiz açısından ne anlama geliyor?

Kimi K3, 16 Temmuz'dan beri piyasada ve Washington o günden beri yasaklardan bahsediyor. Modelin ağırlıkları 27 Temmuz'da kamuoyuna açıklanacak. Ağırlıklar, eğitim sürecinden elde edilen ve bir modelin neler yapabileceğini belirleyen sayısal değerlerdir. Bunlar, indirilip kendi donanımınızda çalıştırılmaya hazır bir dosya olarak mevcuttur. Bu iki tarih arasında neler olacağı, ucuz Çin yapay zekasının sizin için ulaşılabilir kalıp kalmayacağını belirleyecek.

Öncelikle şunu belirtelim, çünkü çoğu haber bunu göz ardı ediyor. Henüz hiçbir şey kararlaştırılmadı. Ne bir başkanlık kararnamesi, ne bir düzenleme, ne de bir yasak var. Mevcut olan, bir dizi niyet, ciddi bir suçlama ve bu hafta yön değiştiren bir anlaşmazlıktır.

Suçlama dört gün içinde değişti

20 Temmuz’da Axios, yönetimin Ticaret Bakanlığı’nın “Varlık Listesi”ne (Entity List) alınma da dahil olmak üzere çeşitli kısıtlamaları değerlendirdiğini bildirdi. Bu liste, Amerikan firmalarının yalnızca özel bir lisansla iş yapabileceği şirketlerin yer aldığı bir engel listesidir. Kimi için bu, lisans olmadan erişimin mümkün olmayacağı anlamına gelirdi.

Dört gün sonra tutum değişti. Başkanın teknoloji danışmanı Michael Kratsios, artık açık modelleri açıkça savunuyor ve meşru distilasyonu açık ekosistemin hayati bir parçası olarak nitelendiriyor. Distilasyon, daha büyük bir modelin çıktıları üzerinde daha küçük bir modelin eğitilmesi anlamına gelir. Suçlama artık daha dar kapsamlıdır ve endüstriyel ölçekte yürütülen, hırsızlığa eşdeğer gizli distilasyona yöneliktir. Moonshot’ın Anthropic’in Fable modelini çaldığı iddia edilmektedir. Hazine Bakanı Scott Bessent, X’te bu tür durumlarda yaptırımların ve Kuruluş Listesi’ne alınmanın gündemde olduğunu yazdı.

Bu ayrım sizin için önemlidir. Açık modelleri bir kategori olarak hedef almak, bunları kullanan herkesi vuracaktır. Hırsızlık nedeniyle tek bir şirketi hedef almak ise öncelikle o şirketi vurur.

Suçlama, Fable'ın piyasaya sürülmesi ile Kimi K3'ün gelmesi arasındaki iki haftalık süreyi kapsamaktadır.

Kanıt eksik ve zaman kısıtlı

Kratsios, bu suçlamayı 22 Temmuz'da kamuoyuna duyurdu. Kanıtları ise kamuoyuna açıklamadı. Fable'dan çıkan verilerin Kimi K3'e aktarıldığını gösteren herhangi bir kayıt yok ve bu iş için gerekli donanımın nasıl temin edildiğine dair bir açıklama da yok.

Bir Moonshot çalışanı takvimi işaret ederek bu iddiayı reddetti. Fable 1 Temmuz’da halka açıldı, Kimi K3 ise 16 Temmuz’da geldi. Bu da büyük ölçekli veri sızdırma işlemi ve 2,8 trilyon parametreli bir modelin eğitilmesi için iki hafta süre bırakıyor. Moonshot ise bu iddiayı ne doğruladı ne de yalanladı. South China Morning Post’a göre, dünyanın dört bir yanındaki yapay zeka araştırmacıları bu suçlamayı siyasi amaçlı buluyor.

ABD tarafında da görüşler bölünmüş durumda. OpenAI kurucu ortağı Greg Brockman, 22 Temmuz’da Bloomberg’e yaptığı açıklamada, bir yargıya varmak için henüz çok erken olduğunu belirtti ve distilasyonun teknik bir mesele olduğunu vurguladı. Nvidia CEO’su Jensen Huang, Kimi gibi açık modelleri mükemmel olarak nitelendiriyor ve bunları yasaklamak yerine benimsemeyi savunuyor. Beyaz Saray’da danışman David Sacks, sert bir tutumun Amerikan yapay zekasını zayıflatabileceği konusunda uyarıyor.

Kurumların kendi ölçümleri

23 Temmuz’da, Birleşik Krallık Yapay Zeka Güvenlik Enstitüsü ve ABD Yapay Zeka Standartları ve İnovasyon Merkezi (CAISI), tam da kısıtlamalar için gerekçe olarak gösterilen konu üzerine Kimi K3’e ilişkin ortak bir değerlendirme yayınladı. Model saldırı yapma konusunda ne kadar başarılı?

Chrome’un JavaScript’i çalıştıran V8 motorunda 2023 sonrası ortaya çıkan 41 güvenlik açığını temel alan Carnegie Mellon testi ExploitBench’te Kimi K3, yüzde 32’lik bir başarı oranına ulaştı. En güçlü ABD modelleri ise yüzde 76’ya ulaştı. En zor aşama olan hedef sistemde kendi kodunuzu çalıştırma konusunda Kimi K3, 41 vakanın hiçbirini başaramazken, en güçlü ABD modelleri ortalama 20 vakayı başardı. Bir uzman kişinin yaklaşık 20 saat süren 32 adımlık simüle edilmiş kurumsal ağ testinde, Kimi ortalama olarak 17. adıma ulaşırken, ABD’deki lider modeller 28,5. adıma ulaştı.

Bu karşılaştırmayı doğru bir perspektife oturtan bir ayrıntı var ve bu, kurumların kendi metodolojisinde yatıyor. ABD modelleri, maksimum kapasiteyi ölçmek amacıyla güvenlik önlemleri devre dışı bırakılarak test edildi. Gerçekte kullanabileceğiniz sürümlerde ise bu güvenlik önlemleri etkindir. Dolayısıyla 76’ya karşı 32 rakamı, ham kapasite hakkında bir şey ifade eder; kullanıcının kutudan çıktığı anda elde ettiği performans hakkında değil.

Bir başka bulgu da Moonshot’a ters düşüyor. Testlerde Kimi K3, saldırı araçlarının oluşturulmasına yardım etmeyi reddetmedi. Güvenlik önlemleri işe yaramadı.

Yasağın uygulanmasının neden zor olacağı

Kimi K3'ün ağırlık verileri 27 Temmuz'da açıklanacak. O andan itibaren model, kopyalanabilen, yedeklenebilen ve kendi donanımınızda çalıştırılabilen bir dosya olarak var olacaktır. Bir şey kamuya açık hale geldiğinde geri alınamaz. Amerika'da bir yasak getirilse bile, halihazırda ortada bulunan kopyalar toplanamaz.

Bir de fiyat meselesi var; bu, mücadelenin arkasındaki asıl itici güçtür. 7 Temmuz tarihli bir CNBC analizine göre, OpenRouter üzerinden yönlendirilen isteklerin yüzde 46,4’ünü Çinli modeller alırken, Amerikalı modellerin payı yüzde 35,7’de kaldı. Diğer hesaplamalar daha yüksek rakamlar gösteriyor çünkü sadece Amerikalı şirketleri ele alıyorlar. Sebep hepsinde aynı. DeepSeek V4 Flash, bir milyon giriş jetonu başına 0,14 ABD doları, GPT-5.5 ise beş ABD doları tutuyor. Jetonlar, bir modelin girişinizi böldüğü metin parçalarıdır ve faturalandırma bu jetonlar üzerinden yapılır. Bir milyon token, kabaca 857.000 İngilizce kelimeye denk gelir.

Bunun sizin için anlamı

ABD dışındaki kullanıcılar için şimdilik hiçbir şey değişmiyor. Bir ABD önlemi, yalnızca ABD'li şirketleri ve vatandaşları bağlar. Kimi, DeepSeek ve Qwen, uygulamaları, web arayüzleri ve programlama arayüzleri aracılığıyla erişilebilir olmaya devam ediyor.

Etkisi dolaylı olarak ortaya çıkacaktır. Birçok kişi, Çin modellerine Amerikan aracıları ve bulut sağlayıcıları aracılığıyla erişmektedir. Bunlar ortadan kalkarsa, model değil, erişim yolunuz değişir. Uzun vadede açık bir model isteyen herkes için en güvenli seçenek zaten elinizin altında: modeli indirip yerel olarak çalıştırmak.

Ve ikinci dürüst cevap. Gizlilik sizin için önemliyse, yasaklama yanlış bir sorudur. Herhangi bir bulut hizmetinde, hangi ülkede bulunursa bulunsun, girdilerinize ne olacağına sağlayıcı karar verir.

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebooklar Hakkında Aradığınız Herşey > Haberler > Haber Arşivi > Haber arşivi 2026 07 > Kimi K3 ve DeepSeek: Erişiminiz ne kadar güvenli?
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)