AREX Feed Article
Kimi K3 算力路径曝光:Bloomberg 披露阿里云 2 万 GPU 集群,同步上线 Azure、90 分钟挖出 19 个 Redis 零日
7 月 31 日,Bloomberg 援引知情人士报道了月之暗面 Kimi K3 训练算力的关键细节:月之暗面通过阿里云获得约 2 万张 NVIDIA GPU 组成的集群,用于 Kimi 系列模型的开发。阿里云持有月之暗面约 36% 股份——既是投资方也是算力供应商。
该报道进一步明确了芯片代际:这 2 万张 GPU 为 NVIDIA 上一代 Hopper 架构产品(H200),而非此前白宫指控中涉及的 Blackwell(GB300)。报道同时披露,月之暗面确实拥有通过东南亚获取 Blackwell 处理器的渠道,但未明确是租赁还是直接采购。这与 7 月 29 日 The Information 关于月之暗面通过两家中国公司获取 Blackwell 的报道形成互补而非矛盾——Hopper 集群是主训练算力,Blackwell 则是边缘补充。
值得注意的是,Bloomberg 报道强调阿里云提供的 2 万张 GPU 只是月之暗面训练 Kimi 模型所用总算力中的"相当大部分",暗示还有其他硬件参与,整体训练算力规模可能大于此前估计。
Azure 上线:Kimi K3 进入微软云生态
同一天,Microsoft Azure 官方宣布 Kimi K3 已通过 Fireworks AI 在 Microsoft Foundry 上线。这是首个正式托管 K3 的美国主流云平台。Azure 官宣推文获得超 6.1 万次浏览、近千点赞。Fireworks AI 随后转发确认合作。
需要指出,K3 并非由微软直接托管,而是通过 Fireworks AI 作为中间推理服务商接入——K3 许可证的 MaaS 营收门槛条款(年收入超 2000 万美元需另行签署商业协议)意味着 Fireworks AI 与月之暗面之间必然存在合同关系。此前 Kevin Xu 与 Graham Webster 的分析指出,这类合同关系同时将月之暗面暴露于美国 ICTS 规则之下——"有收入,就有可被监管性"。
Redis 零日挖掘:64 个 Agent 子体 90 分钟产出 19 个漏洞
同一时段,安全研究者 Chaofan Shou 披露的一项实验引发广泛关注:一组基于 Kimi K3 的 64 个 AI Agent 子体在约 90 分钟内从 Redis 代码库中挖掘出 19 个零日漏洞,并在另一次 27 分钟的运行中构建了一个针对 Redis 8.8.0 的远程代码执行(RCE)攻击链。
Redis 官方于 7 月 23 日发布了 7 个安全版本(覆盖 6.2.23、7.2.15、7.4.10、8.2.8、8.4.5、8.6.5、8.8.1),确认了底层内存缺陷的存在,但未确认零日漏洞的具体数量、90 分钟时间线和 Agent 自主程度。已披露的两个攻击路径包括 Streams shared-NACK double-free 和 RedisBloom TDigest RDB 加载器中的越界写入。
这一实验的真正冲击力不在于漏洞数量本身,而在于低成本开放权重模型自动化漏洞挖掘的经济性转变。AI Weekly 评论指出:"在 90 分钟内于久经考验的 C 代码库中找出内存损坏漏洞并在 27 分钟内将其串联为 RCE——这个闭环此前只属于资金充裕的攻击性研究团队。"
Red Hat NVFP4 与分布式推理同期推进
7 月 31 日还有两项并行进展:Red Hat AI 发布了 Kimi K3 的 NVFP4 量化检查点,专门针对 Blackwell GPU 的 4-bit MoE 层推理加速,GPQA 从 93.5 降至 91.0。同时,开发者 leyten 展示了跨欧洲公网的分布式推理:16 张 RTX 5090 跑出约 2.2 tok/s,6 张 RTX Pro 6000 达约 7.3 tok/s,均使用 REAP 80% 剪枝和 speculative decoding,验证了消费级 GPU 跨地域协作跑通 2.78 万亿参数模型的可能性。