Kimi K3 e DeepSeek: quão seguro é o seu acesso?

O Kimi K3 foi lançado em 16 de julho, e Washington vem discutindo possíveis proibições desde então. Os pesos do modelo devem ser divulgados em 27 de julho. Os pesos são os valores numéricos resultantes do treinamento e que definem o que um modelo é capaz de fazer. Eles existem na forma de um arquivo, pronto para ser baixado e executado em seu próprio hardware. O que acontecer entre essas duas datas determinará se a IA chinesa de baixo custo permanecerá ao seu alcance.
Primeiro, uma observação, pois a maioria das reportagens omite esse detalhe. Nada foi decidido. Nenhuma ordem executiva, nenhum regulamento, nenhuma proibição. O que existe é um conjunto de intenções, uma acusação séria e uma disputa que mudou de rumo nesta semana.
A acusação mudou em quatro dias
Em 20 de julho, a Axios informou que o governo estava avaliando restrições, incluindo a inclusão na Lista de Entidades do Departamento de Comércio. Trata-se de uma lista de bloqueio de empresas com as quais as firmas americanas só podem fazer negócios mediante uma licença especial. Para a Kimi, isso significaria não ter acesso sem essa licença.
Quatro dias depois, a posição havia mudado. Michael Kratsios, assessor de tecnologia do presidente, agora defende explicitamente os modelos abertos e considera a destilação legítima uma parte vital do ecossistema aberto. Destilação significa treinar um modelo menor com base nos resultados de um modelo maior. A acusação é agora mais restrita, voltada para a destilação dissimulada realizada em escala industrial, o que equivale a roubo. Diz-se que a Moonshot teria desviado o modelo Fable da Anthropic. O secretário do Tesouro, Scott Bessent, escreveu no X que, em casos como esse, sanções e inclusões na Lista de Entidades estão em pauta.
Essa distinção é importante para você. Perseguir os modelos abertos como uma categoria afetaria todos que os utilizam. Perseguir uma empresa por roubo afeta, em primeiro lugar, essa empresa.
Os Top 10
» Os Top 10 Portáteis Multimídia
» Os Top 10 Portáteis de Jogos
» Os Top 10 Portáteis Leves para Jogos
» Os Top 10 Portáteis Acessíveis de Escritório/Empresariais
» Os Top 10 Portáteis Premium de Escritório/Empresariais
» Os Top 10 dos Portáteis Workstation
» Os Top 10 Subportáteis
» Os Top 10 Ultrabooks
» Os Top 10 Conversíveis
» Os Top 10 Tablets
» Os Top 10 Smartphones
» A melhores Telas de Portáteis Analisadas Pela Notebookcheck
» Top 10 dos portáteis abaixo dos 500 Euros da Notebookcheck
» Top 10 dos Portáteis abaixo dos 300 Euros
Faltam provas, e o prazo é curto
Kratsios tornou a acusação pública em 22 de julho. Ele não divulgou as evidências. Não há registros que comprovem que os resultados do Fable tenham sido transferidos para o Kimi K3, nem há qualquer relato sobre como o hardware necessário para a tarefa foi obtido.
Um funcionário da Moonshot rebateu apontando para o calendário. O Fable foi lançado em 1º de julho; o Kimi K3 chegou em 16 de julho. Isso deixa duas semanas para um desvio em grande escala, além do treinamento de um modelo com 2,8 trilhões de parâmetros. A própria Moonshot não confirmou nem negou a alegação. De acordo com o South China Morning Post, pesquisadores de IA em todo o mundo consideram a acusação motivada por questões políticas.
O lado americano também está dividido. O cofundador da OpenAI, Greg Brockman, disse à Bloomberg em 22 de julho que é muito cedo para julgar e classificou a destilação como uma questão técnica. O presidente da Nvidia, Jensen Huang, descreve modelos abertos como o Kimi como excelentes e defende que se adote sua utilização em vez de proibi-los. Dentro da Casa Branca, o assessor David Sacks alerta que uma linha dura poderia enfraquecer a IA americana.
O que as próprias agências avaliaram
Em 23 de julho, o Instituto de Segurança em IA do Reino Unido e o Centro para Padrões e Inovação em IA dos EUA (CAISI) publicaram uma avaliação conjunta do Kimi K3, exatamente sobre a questão que serve de argumento para as restrições. Quão eficaz é o modelo em ataques?
No ExploitBench, um teste da Carnegie Mellon baseado em 41 falhas pós-2023 no motor V8 do Chrome — a parte do navegador que executa JavaScript —, o Kimi K3 atinge 32%. Os modelos norte-americanos mais avançados atingem 76%. Na etapa mais difícil — a execução de código próprio no alvo —, o Kimi K3 não conseguiu realizar nenhum dos 41 casos, enquanto os modelos mais avançados dos EUA conseguiram, em média, 20. Em uma rede corporativa simulada de 32 etapas, que leva cerca de 20 horas para um especialista humano, o Kimi chegou à etapa 17, em média, e os líderes dos EUA, à 28,5.
Um detalhe coloca essa comparação em perspectiva, e ele está na própria metodologia das agências. Os modelos dos EUA foram testados com suas proteções desativadas, para medir a capacidade máxima. As versões que você pode realmente usar têm essas proteções ativadas. Portanto, 76 contra 32 diz algo sobre a capacidade bruta, não sobre o que um usuário obtém imediatamente após a instalação.
Outra constatação vai contra o Moonshot. Nos testes, o Kimi K3 não se recusou a ajudar na criação de ferramentas de ataque. Suas proteções não se mantiveram.
Por que uma proibição seria difícil de ser aplicada
Os pesos do Kimi K3 serão divulgados em 27 de julho. A partir desse momento, o modelo passa a existir como um arquivo, que pode ser copiado, espelhado e executado em seu próprio hardware. Uma vez que algo se torna público, não pode ser retirado de circulação. Mesmo uma proibição nos Estados Unidos não conseguiria recolher as cópias que já estão em circulação.
Depois, há o preço, o verdadeiro motivo por trás dessa disputa. Modelos chineses representaram recentemente 46,4% das solicitações encaminhadas pelo OpenRouter, contra 35,7% dos modelos americanos, de acordo com uma análise da CNBC de 7 de julho. Outras estimativas apresentam números mais elevados, pois consideram apenas empresas americanas. O motivo é o mesmo em todos os casos. O DeepSeek V4 Flash custa 0,14 dólares americanos por milhão de tokens de entrada, enquanto o GPT-5.5 custa cinco. Tokens são os fragmentos de texto em que um modelo divide sua entrada, e é por eles que você é cobrado. Um milhão deles equivale a aproximadamente 857.000 palavras em inglês.
O que isso significa para você
Para usuários fora dos Estados Unidos, nada muda por enquanto. Uma medida americana vincula empresas e cidadãos americanos. Kimi, DeepSeek e Qwen continuam acessíveis por meio de seus aplicativos, suas interfaces web e suas interfaces de programação.
O efeito se manifestaria indiretamente. Muitas pessoas acessam modelos chineses por meio de intermediários e provedores de nuvem americanos. Se esses forem retirados, sua rota muda, não o modelo. Quem deseja um modelo aberto a longo prazo já tem a opção mais segura à disposição, que é baixá-lo e executá-lo localmente.
E a segunda resposta sincera. Se a privacidade é o que lhe interessa, a proibição é a pergunta errada. Em qualquer serviço em nuvem, o provedor decide o que acontece com seus dados, independentemente do país em que esteja localizado.








