Kimi K3 ve DeepSeek: Erişiminiz ne kadar güvenli?

Kimi K3, 16 Temmuz'dan beri piyasada ve Washington o günden beri yasaklardan bahsediyor. Modelin ağırlıkları 27 Temmuz'da kamuoyuna açıklanacak. Ağırlıklar, eğitim sürecinden elde edilen ve bir modelin neler yapabileceğini belirleyen sayısal değerlerdir. Bunlar, indirilip kendi donanımınızda çalıştırılmaya hazır bir dosya olarak mevcuttur. Bu iki tarih arasında neler olacağı, ucuz Çin yapay zekasının sizin için ulaşılabilir kalıp kalmayacağını belirleyecek.
Öncelikle şunu belirtelim, çünkü çoğu haber bunu göz ardı ediyor. Henüz hiçbir şey kararlaştırılmadı. Ne bir başkanlık kararnamesi, ne bir düzenleme, ne de bir yasak var. Mevcut olan, bir dizi niyet, ciddi bir suçlama ve bu hafta yön değiştiren bir anlaşmazlıktır.
Suçlama dört gün içinde değişti
20 Temmuz’da Axios, yönetimin Ticaret Bakanlığı’nın “Varlık Listesi”ne (Entity List) alınma da dahil olmak üzere çeşitli kısıtlamaları değerlendirdiğini bildirdi. Bu liste, Amerikan firmalarının yalnızca özel bir lisansla iş yapabileceği şirketlerin yer aldığı bir engel listesidir. Kimi için bu, lisans olmadan erişimin mümkün olmayacağı anlamına gelirdi.
Dört gün sonra tutum değişti. Başkanın teknoloji danışmanı Michael Kratsios, artık açık modelleri açıkça savunuyor ve meşru distilasyonu açık ekosistemin hayati bir parçası olarak nitelendiriyor. Distilasyon, daha büyük bir modelin çıktıları üzerinde daha küçük bir modelin eğitilmesi anlamına gelir. Suçlama artık daha dar kapsamlıdır ve endüstriyel ölçekte yürütülen, hırsızlığa eşdeğer gizli distilasyona yöneliktir. Moonshot’ın Anthropic’in Fable modelini çaldığı iddia edilmektedir. Hazine Bakanı Scott Bessent, X’te bu tür durumlarda yaptırımların ve Kuruluş Listesi’ne alınmanın gündemde olduğunu yazdı.
Bu ayrım sizin için önemlidir. Açık modelleri bir kategori olarak hedef almak, bunları kullanan herkesi vuracaktır. Hırsızlık nedeniyle tek bir şirketi hedef almak ise öncelikle o şirketi vurur.
Kanıt eksik ve zaman kısıtlı
Kratsios, bu suçlamayı 22 Temmuz'da kamuoyuna duyurdu. Kanıtları ise kamuoyuna açıklamadı. Fable'dan çıkan verilerin Kimi K3'e aktarıldığını gösteren herhangi bir kayıt yok ve bu iş için gerekli donanımın nasıl temin edildiğine dair bir açıklama da yok.
Bir Moonshot çalışanı takvimi işaret ederek bu iddiayı reddetti. Fable 1 Temmuz’da halka açıldı, Kimi K3 ise 16 Temmuz’da geldi. Bu da büyük ölçekli veri sızdırma işlemi ve 2,8 trilyon parametreli bir modelin eğitilmesi için iki hafta süre bırakıyor. Moonshot ise bu iddiayı ne doğruladı ne de yalanladı. South China Morning Post’a göre, dünyanın dört bir yanındaki yapay zeka araştırmacıları bu suçlamayı siyasi amaçlı buluyor.
ABD tarafında da görüşler bölünmüş durumda. OpenAI kurucu ortağı Greg Brockman, 22 Temmuz’da Bloomberg’e yaptığı açıklamada, bir yargıya varmak için henüz çok erken olduğunu belirtti ve distilasyonun teknik bir mesele olduğunu vurguladı. Nvidia CEO’su Jensen Huang, Kimi gibi açık modelleri mükemmel olarak nitelendiriyor ve bunları yasaklamak yerine benimsemeyi savunuyor. Beyaz Saray’da danışman David Sacks, sert bir tutumun Amerikan yapay zekasını zayıflatabileceği konusunda uyarıyor.
Kurumların kendi ölçümleri
23 Temmuz’da, Birleşik Krallık Yapay Zeka Güvenlik Enstitüsü ve ABD Yapay Zeka Standartları ve İnovasyon Merkezi (CAISI), tam da kısıtlamalar için gerekçe olarak gösterilen konu üzerine Kimi K3’e ilişkin ortak bir değerlendirme yayınladı. Model saldırı yapma konusunda ne kadar başarılı?
Chrome’un JavaScript’i çalıştıran V8 motorunda 2023 sonrası ortaya çıkan 41 güvenlik açığını temel alan Carnegie Mellon testi ExploitBench’te Kimi K3, yüzde 32’lik bir başarı oranına ulaştı. En güçlü ABD modelleri ise yüzde 76’ya ulaştı. En zor aşama olan hedef sistemde kendi kodunuzu çalıştırma konusunda Kimi K3, 41 vakanın hiçbirini başaramazken, en güçlü ABD modelleri ortalama 20 vakayı başardı. Bir uzman kişinin yaklaşık 20 saat süren 32 adımlık simüle edilmiş kurumsal ağ testinde, Kimi ortalama olarak 17. adıma ulaşırken, ABD’deki lider modeller 28,5. adıma ulaştı.
Bu karşılaştırmayı doğru bir perspektife oturtan bir ayrıntı var ve bu, kurumların kendi metodolojisinde yatıyor. ABD modelleri, maksimum kapasiteyi ölçmek amacıyla güvenlik önlemleri devre dışı bırakılarak test edildi. Gerçekte kullanabileceğiniz sürümlerde ise bu güvenlik önlemleri etkindir. Dolayısıyla 76’ya karşı 32 rakamı, ham kapasite hakkında bir şey ifade eder; kullanıcının kutudan çıktığı anda elde ettiği performans hakkında değil.
Bir başka bulgu da Moonshot’a ters düşüyor. Testlerde Kimi K3, saldırı araçlarının oluşturulmasına yardım etmeyi reddetmedi. Güvenlik önlemleri işe yaramadı.
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları
Yasağın uygulanmasının neden zor olacağı
Kimi K3'ün ağırlık verileri 27 Temmuz'da açıklanacak. O andan itibaren model, kopyalanabilen, yedeklenebilen ve kendi donanımınızda çalıştırılabilen bir dosya olarak var olacaktır. Bir şey kamuya açık hale geldiğinde geri alınamaz. Amerika'da bir yasak getirilse bile, halihazırda ortada bulunan kopyalar toplanamaz.
Bir de fiyat meselesi var; bu, mücadelenin arkasındaki asıl itici güçtür. 7 Temmuz tarihli bir CNBC analizine göre, OpenRouter üzerinden yönlendirilen isteklerin yüzde 46,4’ünü Çinli modeller alırken, Amerikalı modellerin payı yüzde 35,7’de kaldı. Diğer hesaplamalar daha yüksek rakamlar gösteriyor çünkü sadece Amerikalı şirketleri ele alıyorlar. Sebep hepsinde aynı. DeepSeek V4 Flash, bir milyon giriş jetonu başına 0,14 ABD doları, GPT-5.5 ise beş ABD doları tutuyor. Jetonlar, bir modelin girişinizi böldüğü metin parçalarıdır ve faturalandırma bu jetonlar üzerinden yapılır. Bir milyon token, kabaca 857.000 İngilizce kelimeye denk gelir.
Bunun sizin için anlamı
ABD dışındaki kullanıcılar için şimdilik hiçbir şey değişmiyor. Bir ABD önlemi, yalnızca ABD'li şirketleri ve vatandaşları bağlar. Kimi, DeepSeek ve Qwen, uygulamaları, web arayüzleri ve programlama arayüzleri aracılığıyla erişilebilir olmaya devam ediyor.
Etkisi dolaylı olarak ortaya çıkacaktır. Birçok kişi, Çin modellerine Amerikan aracıları ve bulut sağlayıcıları aracılığıyla erişmektedir. Bunlar ortadan kalkarsa, model değil, erişim yolunuz değişir. Uzun vadede açık bir model isteyen herkes için en güvenli seçenek zaten elinizin altında: modeli indirip yerel olarak çalıştırmak.
Ve ikinci dürüst cevap. Gizlilik sizin için önemliyse, yasaklama yanlış bir sorudur. Herhangi bir bulut hizmetinde, hangi ülkede bulunursa bulunsun, girdilerinize ne olacağına sağlayıcı karar verir.








