Notebookcheck Logo

Kimi K3 y DeepSeek: ¿hasta qué punto es seguro su acceso?

Teléfono inteligente en cuya pantalla se muestra la aplicación DeepSeek
ⓘ Airam Dato-on / Pexels
En Washington se está debatiendo sobre las restricciones. Para los usuarios de otros lugares, por el momento no hay cambios.
Washington acusa a Moonshot de apropiarse del modelo «Fable» de Anthropic y plantea la posibilidad de imponer sanciones. Por el momento no se ha decidido nada. El 27 de julio se harán públicos los pesos de Kimi K3, lo que haría que una prohibición resultara prácticamente inaplicable. Qué significa esto para su acceso a una IA asequible.

Kimi K3 salió al mercado el 16 de julio y, desde entonces, en Washington se ha estado debatiendo sobre posibles prohibiciones. Está previsto que los pesos del modelo se hagan públicos el 27 de julio. Los pesos son los valores numéricos resultantes del entrenamiento y que determinan las capacidades del modelo. Existen en forma de archivo, listo para descargar y ejecutar en su propio hardware. Lo que ocurra entre esas dos fechas determinará si la IA china de bajo coste seguirá estando a su alcance.

En primer lugar, hay algo que debe aclararse, ya que la mayoría de los informes lo pasan por alto. No se ha decidido nada. No hay ningún decreto ejecutivo, ni normativa, ni prohibición. Lo que existe es un conjunto de intenciones, una acusación grave y una controversia que ha dado un giro esta semana.

La acusación cambió en cuatro días

El 20 de julio, Axios informó de que la Administración estaba barajando restricciones, que podían llegar incluso a incluir la inclusión en la Lista de Entidades del Departamento de Comercio. Se trata de una lista negra de empresas con las que las firmas estadounidenses solo pueden hacer negocios bajo una licencia especial. Para Kimi, esto significaría no tener acceso sin dicha licencia.

Cuatro días después, la postura había cambiado. Michael Kratsios, asesor tecnológico del presidente, defiende ahora explícitamente los modelos abiertos y califica la «destilación» legítima como una parte vital del ecosistema abierto. La «destilación» consiste en entrenar un modelo más pequeño a partir de los resultados de uno más grande. La acusación es ahora más específica y se centra en la destilación encubierta llevada a cabo a escala industrial, lo que equivale a un robo. Se afirma que Moonshot se ha apropiado del modelo «Fable» de Anthropic. El secretario del Tesoro, Scott Bessent, escribió en X que, en casos como ese, se barajan la posibilidad de imponer sanciones y de incluir a la empresa en la Lista de Entidades.

Esa distinción es importante para usted. Actuar contra los modelos abiertos como categoría afectaría a todos los que los utilizan. Actuar contra una empresa concreta por robo afecta en primer lugar a esa empresa.

La acusación abarca un periodo de dos semanas entre el lanzamiento de Fable y la llegada de Kimi K3.

Faltan pruebas y el plazo es ajustado

Kratsios hizo pública la acusación el 22 de julio. No ha hecho públicas las pruebas. No hay registros que demuestren que los resultados de Fable se transfirieran a Kimi K3, ni se ha explicado cómo se obtuvo el hardware necesario para la tarea.

Un empleado de Moonshot rebatió estas afirmaciones señalando el calendario. Fable se hizo público el 1 de julio; Kimi K3 llegó el 16 de julio. Eso deja dos semanas para una sustracción a gran escala, además de entrenar un modelo con 2,8 billones de parámetros. La propia Moonshot no ha confirmado ni desmentido la acusación. Según el South China Morning Post, los investigadores en IA de todo el mundo consideran que la acusación tiene motivaciones políticas.

La opinión en Estados Unidos también está dividida. El cofundador de OpenAI, Greg Brockman, declaró a Bloomberg el 22 de julio que es demasiado pronto para juzgar y calificó la destilación como una cuestión técnica. El director ejecutivo de Nvidia, Jensen Huang, califica los modelos abiertos como Kimi de excelentes y aboga por adoptarlos en lugar de prohibirlos. En el seno de la Casa Blanca, el asesor David Sacks advierte de que una línea dura podría debilitar la IA estadounidense.

Lo que las propias agencias han evaluado

El 23 de julio, el Instituto de Seguridad de la IA del Reino Unido y el Centro para las Normas e Innovación en IA de EE. UU. (CAISI) publicaron una evaluación conjunta de Kimi K3, centrada precisamente en la cuestión que sirve de argumento para las restricciones. ¿Qué capacidad tiene el modelo para llevar a cabo ataques?

En ExploitBench, una prueba de Carnegie Mellon basada en 41 vulnerabilidades posteriores a 2023 del motor V8 de Chrome —la parte del navegador que ejecuta JavaScript—, Kimi K3 alcanza un 32 %. Los modelos estadounidenses más potentes alcanzan un 76 %. En el paso más difícil —la ejecución de código propio en el sistema objetivo—, Kimi K3 no logró superar ninguno de los 41 casos, mientras que los modelos estadounidenses más potentes lograron 20 de media. En una red corporativa simulada de 32 pasos, que a un experto humano le lleva unas 20 horas completar, Kimi llegó de media hasta el paso 17 y los líderes estadounidenses hasta el 28,5.

Hay un detalle que pone esa comparación en perspectiva, y se encuentra en la propia metodología de las agencias. Los modelos estadounidenses se sometieron a prueba con sus medidas de seguridad desactivadas, para medir su capacidad máxima. Las versiones que se pueden utilizar en la práctica tienen esas medidas de seguridad activadas. Por lo tanto, la cifra de 76 frente a 32 dice algo sobre la capacidad bruta, no sobre lo que un usuario obtiene tal cual.

Otro hallazgo va en contra de Moonshot. En las pruebas, Kimi K3 no se negó a ayudar a crear herramientas de ataque. Sus medidas de seguridad no se mantuvieron.

Medido en ExploitBench con 41 vulnerabilidades de Chrome. Los modelos estadounidenses se ejecutaron con sus medidas de seguridad desactivadas.

Por qué sería difícil hacer cumplir una prohibición

Los datos de peso del Kimi K3 se publicarán el 27 de julio. A partir de ese momento, el modelo existirá como un archivo que podrá copiarse, replicarse y ejecutarse en su propio hardware. Una vez que algo se hace público, no puede retirarse. Ni siquiera una prohibición estadounidense podría recuperar las copias que ya se encuentran en circulación.

Luego está el precio, el verdadero motor detrás de esta disputa. Según un análisis de la CNBC del 7 de julio, los modelos chinos acapararon recientemente el 46,4 % de las solicitudes canalizadas a través de OpenRouter, frente al 35,7 % de los modelos estadounidenses. Otras estimaciones arrojan cifras más elevadas, ya que se centran únicamente en las empresas estadounidenses. El motivo es el mismo en todos los casos. DeepSeek V4 Flash cuesta 0,14 dólares estadounidenses por cada millón de tokens de entrada, mientras que GPT-5.5 cuesta cinco. Los tokens son los fragmentos de texto en los que un modelo divide su entrada, y son por lo que se le factura. Un millón de ellos equivale aproximadamente a 857 000 palabras en inglés.

Qué significa esto para usted

Para los usuarios fuera de Estados Unidos, por el momento no cambia nada. Una medida estadounidense afecta a las empresas y a los ciudadanos estadounidenses. Se puede seguir accediendo a Kimi, DeepSeek y Qwen a través de sus aplicaciones, sus interfaces web y sus interfaces de programación.

El efecto se produciría de forma indirecta. Muchas personas acceden a los modelos chinos a través de intermediarios y proveedores de servicios en la nube estadounidenses. Si estos dejaran de estar disponibles, lo que cambiaría sería su ruta de acceso, no el modelo. Cualquiera que desee un modelo abierto a largo plazo ya tiene a su alcance la opción más segura, que consiste en descargarlo y ejecutarlo localmente.

Y la segunda respuesta sincera. Si lo que le preocupa es la privacidad, la prohibición no es la cuestión adecuada. Con cualquier servicio en la nube, el proveedor decide qué ocurre con los datos que usted introduce, independientemente del país en el que se encuentre.

Google LogoAdd as a preferred source on Google
Mail Logo
Steffen Zahn, 2026-07-27 (Update: 2026-07-27)