Notebookcheck Logo

Kimi K3 en DeepSeek: hoe veilig is uw toegang?

Smartphone waarop de DeepSeek-app op het scherm te zien is
ⓘ Airam Dato-on / Pexels
In Washington wordt gediscussieerd over beperkingen. Voor gebruikers elders verandert er voorlopig niets.
Washington beschuldigt Moonshot ervan het Fable-model van Anthropic te hebben gekopieerd en legt sancties op tafel. Tot nu toe is er nog niets beslist. Op 27 juli worden de gewichten van Kimi K3 openbaar gemaakt, waardoor een verbod vrijwel onuitvoerbaar zou worden. Wat dit betekent voor uw toegang tot goedkope AI.

Kimi K3 is sinds 16 juli op de markt en sindsdien wordt er in Washington gesproken over een verbod. De gewichten van het model zullen op 27 juli openbaar worden gemaakt. Gewichten zijn de numerieke waarden die voortkomen uit de training en die bepalen wat een model kan doen. Ze bestaan als een bestand, klaar om te worden gedownload en op uw eigen hardware te worden uitgevoerd. Wat er tussen die twee data gebeurt, bepaalt of goedkope Chinese AI binnen uw bereik blijft.

Eén ding vooraf, omdat de meeste berichten dit verzwijgen. Er is nog niets beslist. Geen uitvoeringsbesluit, geen regelgeving, geen verbod. Wat er wel is, is een reeks intenties, een ernstige beschuldiging en een geschil dat deze week een andere wending heeft genomen.

De beschuldiging veranderde in vier dagen

Op 20 juli meldde Axios dat de regering beperkingen overwoog, tot en met opname op de Entity List van het Ministerie van Handel. Dat is een zwarte lijst van bedrijven waarmee Amerikaanse ondernemingen alleen zaken mogen doen met een speciale vergunning. Voor Kimi zou dit betekenen dat er zonder een dergelijke vergunning geen toegang mogelijk is.

Vier dagen later was het standpunt gewijzigd. Michael Kratsios, de technologieadviseur van de president, verdedigt nu expliciet open modellen en noemt legitieme distillatie een essentieel onderdeel van het open ecosysteem. Distillatie houdt in dat een kleiner model wordt getraind op basis van de output van een groter model. De beschuldiging is nu beperkter en richt zich op heimelijke distillatie op industriële schaal, wat neerkomt op diefstal. Moonshot zou het Fable-model van Anthropic hebben weggesluisd. Minister van Financiën Scott Bessent schreef op X dat in dergelijke gevallen sancties en opname op de Entity List tot de mogelijkheden behoren.

Dat onderscheid is voor u van belang. Het aanpakken van open modellen als categorie zou iedereen treffen die er gebruik van maakt. Het aanpakken van één bedrijf wegens diefstal treft in de eerste plaats dat bedrijf.

De beschuldiging heeft betrekking op een periode van twee weken tussen de release van Fable en de verschijning van Kimi K3.

Het bewijs ontbreekt en de tijd dringt

Kratsios maakte de beschuldiging op 22 juli openbaar. Hij heeft het bewijsmateriaal niet openbaar gemaakt. Er zijn geen logbestanden die aantonen dat output van Fable in Kimi K3 is terechtgekomen, en er is geen verslag van hoe de hardware voor deze taak is verkregen.

Een medewerker van Moonshot weerlegde de beschuldiging door naar de kalender te verwijzen. Fable ging op 1 juli openbaar, Kimi K3 arriveerde op 16 juli. Dat laat twee weken over voor grootschalige gegevensonttrekking plus het trainen van een model met 2,8 biljoen parameters. Moonshot zelf heeft de bewering noch bevestigd, noch ontkend. Volgens de South China Morning Post beschouwen AI-onderzoekers wereldwijd de beschuldiging als politiek gemotiveerd.

Ook aan Amerikaanse zijde zijn de meningen verdeeld. Greg Brockman, medeoprichter van OpenAI, verklaarde op 22 juli tegenover Bloomberg dat het te vroeg is om een oordeel te vellen, en noemde distillatie een technische kwestie. Jensen Huang, topman van Nvidia, beschrijft open modellen zoals Kimi als uitstekend en pleit ervoor deze te omarmen in plaats van ze te verbieden. Binnen het Witte Huis waarschuwt adviseur David Sacks dat een harde lijn de Amerikaanse AI zou kunnen verzwakken.

Wat de instanties zelf hebben gemeten

Op 23 juli publiceerden het Britse AI Security Institute en het Amerikaanse Center for AI Standards and Innovation (CAISI) een gezamenlijke beoordeling van Kimi K3, juist met betrekking tot de vraag die als argument voor beperkingen dient. Hoe goed is het model in het uitvoeren van aanvallen?

Op ExploitBench, een test van Carnegie Mellon die is opgebouwd rond 41 kwetsbaarheden uit de periode na 2023 in de V8-engine van Chrome – het onderdeel van de browser dat JavaScript uitvoert – haalt Kimi K3 32 procent. De sterkste Amerikaanse modellen halen 76 procent. Bij de moeilijkste stap – het uitvoeren van eigen code op het doelwit – slaagde Kimi K3 er in geen enkel van de 41 gevallen in, terwijl de sterkste Amerikaanse modellen er gemiddeld 20 wisten te voltooien. In een gesimuleerd bedrijfsnetwerk van 32 stappen, waarvoor een menselijke expert ongeveer 20 uur nodig heeft, kwam Kimi gemiddeld tot stap 17 en de Amerikaanse koplopers tot 28,5.

Eén detail relativeert die vergelijking, en dat zit hem in de eigen methodologie van de instanties. De Amerikaanse modellen werden getest met hun beveiligingsmaatregelen uitgeschakeld, om de maximale capaciteit te meten. Bij de versies die u daadwerkelijk kunt gebruiken, zijn die beveiligingsmaatregelen juist ingeschakeld. De verhouding van 76 tegen 32 zegt dus iets over de ruwe capaciteit, niet over wat een gebruiker direct uit de doos krijgt.

Een andere bevinding speelt in het nadeel van Moonshot. Tijdens de tests weigerde Kimi K3 niet mee te werken aan het bouwen van aanvalstools. De beveiligingsmaatregelen hielden geen stand.

Gemeten met ExploitBench aan de hand van 41 kwetsbaarheden in Chrome. Bij de Amerikaanse modellen waren de beveiligingsmaatregelen uitgeschakeld.

Waarom een verbod moeilijk te handhaven zou zijn

De gewichten van de Kimi K3 worden op 27 juli bekendgemaakt. Vanaf dat moment bestaat het model als een bestand dat kan worden gekopieerd, gespiegeld en uitgevoerd op uw eigen hardware. Zodra iets openbaar is, kan het niet meer worden teruggeroepen. Zelfs een Amerikaans verbod zou de kopieën die al in omloop zijn niet kunnen terugvorderen.

Dan is er nog de prijs, de echte drijfveer achter deze strijd. Volgens een analyse van CNBC van 7 juli waren Chinese modellen onlangs goed voor 46,4 procent van de verzoeken die via OpenRouter werden doorgestuurd, tegenover 35,7 procent voor Amerikaanse modellen. Andere schattingen komen uit op hogere percentages, omdat zij uitsluitend naar Amerikaanse bedrijven kijken. De reden is in alle gevallen dezelfde. DeepSeek V4 Flash kost 0,14 Amerikaanse dollar per miljoen invoertokens, GPT-5.5 kost vijf. Tokens zijn de tekstfragmenten waarin een model uw invoer opsplitst, en het zijn deze tokens waarvoor u wordt gefactureerd. Een miljoen daarvan komt neer op ongeveer 857.000 Engelse woorden.

Wat dit voor u betekent

Voor gebruikers buiten de Verenigde Staten verandert er voorlopig niets. Een Amerikaanse maatregel is bindend voor Amerikaanse bedrijven en burgers. Kimi, DeepSeek en Qwen blijven bereikbaar via hun apps, hun webinterfaces en hun programmeerinterfaces.

Het effect zou indirect merkbaar zijn. Veel mensen maken gebruik van Chinese modellen via Amerikaanse tussenpersonen en cloudproviders. Als die wegvallen, verandert uw route, niet het model. Wie op de lange termijn een open model wenst, heeft de veiligste optie al binnen handbereik: het model downloaden en lokaal uitvoeren.

En het tweede eerlijke antwoord. Als privacy voor u belangrijk is, is het verbod niet de juiste vraag. Bij elke clouddienst beslist de aanbieder wat er met uw gegevens gebeurt, ongeacht in welk land deze is gevestigd.

Google LogoAdd as a preferred source on Google
Mail Logo
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)