Notebookcheck Logo

Kimi K3 e DeepSeek: quão seguro é o seu acesso?

Smartphone exibindo o aplicativo DeepSeek na tela
ⓘ Airam Dato-on / Pexels
Em Washington, há uma discussão sobre restrições. Para usuários de outras regiões, nada muda por enquanto.
Washington acusa a Moonshot de se apropriar indevidamente do modelo Fable da Anthropic e coloca sanções em discussão. Nada foi decidido até o momento. Em 27 de julho, os pesos do Kimi K3 serão divulgados publicamente, o que tornaria uma proibição praticamente impossível de ser aplicada. O que isso significa para o seu acesso a IA a preços acessíveis.

O Kimi K3 foi lançado em 16 de julho, e Washington vem discutindo possíveis proibições desde então. Os pesos do modelo devem ser divulgados em 27 de julho. Os pesos são os valores numéricos resultantes do treinamento e que definem o que um modelo é capaz de fazer. Eles existem na forma de um arquivo, pronto para ser baixado e executado em seu próprio hardware. O que acontecer entre essas duas datas determinará se a IA chinesa de baixo custo permanecerá ao seu alcance.

Primeiro, uma observação, pois a maioria das reportagens omite esse detalhe. Nada foi decidido. Nenhuma ordem executiva, nenhum regulamento, nenhuma proibição. O que existe é um conjunto de intenções, uma acusação séria e uma disputa que mudou de rumo nesta semana.

A acusação mudou em quatro dias

Em 20 de julho, a Axios informou que o governo estava avaliando restrições, incluindo a inclusão na Lista de Entidades do Departamento de Comércio. Trata-se de uma lista de bloqueio de empresas com as quais as firmas americanas só podem fazer negócios mediante uma licença especial. Para a Kimi, isso significaria não ter acesso sem essa licença.

Quatro dias depois, a posição havia mudado. Michael Kratsios, assessor de tecnologia do presidente, agora defende explicitamente os modelos abertos e considera a destilação legítima uma parte vital do ecossistema aberto. Destilação significa treinar um modelo menor com base nos resultados de um modelo maior. A acusação é agora mais restrita, voltada para a destilação dissimulada realizada em escala industrial, o que equivale a roubo. Diz-se que a Moonshot teria desviado o modelo Fable da Anthropic. O secretário do Tesouro, Scott Bessent, escreveu no X que, em casos como esse, sanções e inclusões na Lista de Entidades estão em pauta.

Essa distinção é importante para você. Perseguir os modelos abertos como uma categoria afetaria todos que os utilizam. Perseguir uma empresa por roubo afeta, em primeiro lugar, essa empresa.

A acusação abrange um período de duas semanas entre o lançamento de Fable e a chegada do Kimi K3.

Faltam provas, e o prazo é curto

Kratsios tornou a acusação pública em 22 de julho. Ele não divulgou as evidências. Não há registros que comprovem que os resultados do Fable tenham sido transferidos para o Kimi K3, nem há qualquer relato sobre como o hardware necessário para a tarefa foi obtido.

Um funcionário da Moonshot rebateu apontando para o calendário. O Fable foi lançado em 1º de julho; o Kimi K3 chegou em 16 de julho. Isso deixa duas semanas para um desvio em grande escala, além do treinamento de um modelo com 2,8 trilhões de parâmetros. A própria Moonshot não confirmou nem negou a alegação. De acordo com o South China Morning Post, pesquisadores de IA em todo o mundo consideram a acusação motivada por questões políticas.

O lado americano também está dividido. O cofundador da OpenAI, Greg Brockman, disse à Bloomberg em 22 de julho que é muito cedo para julgar e classificou a destilação como uma questão técnica. O presidente da Nvidia, Jensen Huang, descreve modelos abertos como o Kimi como excelentes e defende que se adote sua utilização em vez de proibi-los. Dentro da Casa Branca, o assessor David Sacks alerta que uma linha dura poderia enfraquecer a IA americana.

O que as próprias agências avaliaram

Em 23 de julho, o Instituto de Segurança em IA do Reino Unido e o Centro para Padrões e Inovação em IA dos EUA (CAISI) publicaram uma avaliação conjunta do Kimi K3, exatamente sobre a questão que serve de argumento para as restrições. Quão eficaz é o modelo em ataques?

No ExploitBench, um teste da Carnegie Mellon baseado em 41 falhas pós-2023 no motor V8 do Chrome — a parte do navegador que executa JavaScript —, o Kimi K3 atinge 32%. Os modelos norte-americanos mais avançados atingem 76%. Na etapa mais difícil — a execução de código próprio no alvo —, o Kimi K3 não conseguiu realizar nenhum dos 41 casos, enquanto os modelos mais avançados dos EUA conseguiram, em média, 20. Em uma rede corporativa simulada de 32 etapas, que leva cerca de 20 horas para um especialista humano, o Kimi chegou à etapa 17, em média, e os líderes dos EUA, à 28,5.

Um detalhe coloca essa comparação em perspectiva, e ele está na própria metodologia das agências. Os modelos dos EUA foram testados com suas proteções desativadas, para medir a capacidade máxima. As versões que você pode realmente usar têm essas proteções ativadas. Portanto, 76 contra 32 diz algo sobre a capacidade bruta, não sobre o que um usuário obtém imediatamente após a instalação.

Outra constatação vai contra o Moonshot. Nos testes, o Kimi K3 não se recusou a ajudar na criação de ferramentas de ataque. Suas proteções não se mantiveram.

Medido no ExploitBench com 41 vulnerabilidades do Chrome. Os modelos dos EUA foram testados com suas proteções desativadas.

Por que uma proibição seria difícil de ser aplicada

Os pesos do Kimi K3 serão divulgados em 27 de julho. A partir desse momento, o modelo passa a existir como um arquivo, que pode ser copiado, espelhado e executado em seu próprio hardware. Uma vez que algo se torna público, não pode ser retirado de circulação. Mesmo uma proibição nos Estados Unidos não conseguiria recolher as cópias que já estão em circulação.

Depois, há o preço, o verdadeiro motivo por trás dessa disputa. Modelos chineses representaram recentemente 46,4% das solicitações encaminhadas pelo OpenRouter, contra 35,7% dos modelos americanos, de acordo com uma análise da CNBC de 7 de julho. Outras estimativas apresentam números mais elevados, pois consideram apenas empresas americanas. O motivo é o mesmo em todos os casos. O DeepSeek V4 Flash custa 0,14 dólares americanos por milhão de tokens de entrada, enquanto o GPT-5.5 custa cinco. Tokens são os fragmentos de texto em que um modelo divide sua entrada, e é por eles que você é cobrado. Um milhão deles equivale a aproximadamente 857.000 palavras em inglês.

O que isso significa para você

Para usuários fora dos Estados Unidos, nada muda por enquanto. Uma medida americana vincula empresas e cidadãos americanos. Kimi, DeepSeek e Qwen continuam acessíveis por meio de seus aplicativos, suas interfaces web e suas interfaces de programação.

O efeito se manifestaria indiretamente. Muitas pessoas acessam modelos chineses por meio de intermediários e provedores de nuvem americanos. Se esses forem retirados, sua rota muda, não o modelo. Quem deseja um modelo aberto a longo prazo já tem a opção mais segura à disposição, que é baixá-lo e executá-lo localmente.

E a segunda resposta sincera. Se a privacidade é o que lhe interessa, a proibição é a pergunta errada. Em qualquer serviço em nuvem, o provedor decide o que acontece com seus dados, independentemente do país em que esteja localizado.

Google LogoAdd as a preferred source on Google
Mail Logo
> Análises e revisões de portáteis e celulares > Notícias > Arquivo de notícias 2026 07 > Kimi K3 e DeepSeek: quão seguro é o seu acesso?
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)