
中国企業Moonshot AIが7月に発表したAIモデル「Kimi K3」は、パラメータ数2.8兆のオープンウェイトモデルで、米国のフロンティアモデルに匹敵する性能とされる。MoE技術による効率化、100万トークンの長文処理、画像・動画理解、API利用料の安さ(ライバルの約3分の1)が特徴。これにより「K3ショック」と呼ばれる注目を集めている。
AI-generated summary
中国のAIモデルはオープンモデルとして無料で提供されることが多く、カスタマイズが可能だが、安全性や信頼性への懸念もある。
中国のAIモデルが急速に進化している。中でも注目を集めているのが、中国企業「Moonshot AI」が7月に発表した「Kimi K3」だ。
Kimi K3は、米OpenAIの「GPT-5.6 Sol」や米Anthropicの「Claude Fable 5」といったフロンティアモデルと呼ばれるAIに匹敵する性能なのではないかと注目を集め、「K3ショック」とも呼ばれている。
中国のAIモデルの多くは、誰でも無料でダウンロードして自社サーバに導入できる「オープンモデル」として提供されている。こうしたモデルは、自社の環境で自由に利用できる一方、「中国製AIを使っても大丈夫なのか」「個人でも安全に利用できるのか」といった懸念もある。
今回は、中国製AIの実力と安全性について見ていく。
「Kimi K3」の5つの特徴とは?
1.米国の最先端AIに匹敵する性能
Moonshot AIが開発したKimi K3は、パラメータ数が2.8兆のオープンウェイトモデルだ。パラメータ数は、AIがどれだけ複雑な処理ができるかを示す目安の一つである。ChatGPTやClaudeなど米国企業が提供するクローズドモデルではパラメータ数を公表していないものの、数兆規模と推測されており、Kimi K3はこれらに匹敵する性能を持つとみられている。
2.性能と回答スピードのバランスを最適化
巨大なモデルを効率よく動かすため、「MoE」(Mixture of Experts)という技術を採用している。AIはパラメータ数が増えるほど、回答を生成するための計算量が増え、処理に時間がかかる。MoEはモデルの性能を維持しながら、計算を効率化するための技術だ。
その仕組みは、総合病院に例えると分かりやすい。AIモデルを総合病院、ユーザーからのリクエストを患者と置き換えて考えてみよう。
MoEを採用していない従来のAIモデルでは、患者が来るたびに全ての診療科の医師が集まり、診察に参加していた。関係のない診療科の医師まで動員するため、計算リソースに無駄が生じる。一方、MoEでは患者の症状に応じて、必要な診療科だけを呼び出す。Kimi K3では、896の「専門家」の中からリクエストに応じて16だけを選び、回答を生成する。生成時に使うのは、全体の約3.7%のパラメータだけだ。
3.大量の情報を1つの会話で処理できる
1回の会話で100万トークンを扱える点も特徴だ。トークンとは、AIが処理するテキストの最小単位だ。日本語ではおおむね1文字が1トークンに相当するため、100万トークンなら約100万文字規模のテキストを一度に扱える計算になる。
一度に扱えるトークン数が少ないと、長い会話や大量の資料を1つの会話の中で処理しきれない。例えば長時間やりとりしている途中で上限に達すると、新しい会話を始める必要がある。その場合、前の会話で伝えた内容を引き継げないこともある。Kimi K3で扱える100万トークンは、10万~20万文字程度の文庫本5~10冊分に相当する情報量だ。
4.画像や動画を理解できる
画像や動画などの情報をAIが理解できるデータに変換する仕組み「エンコーダー」も標準搭載している。これにより、画像や動画をAIに直接読み込ませ、内容を理解させることができる。
5.API利用料が圧倒的に安い
Kimi K3はWebブラウザやスマートフォンのアプリから利用できるほか、APIを使って自社のサービスやシステムに組み込むこともできる。APIとは、AIの機能を外部のサービスから呼び出して使うための仕組みだ。
「K3ショック」と呼ばれる大きな要因となったのが、利用料金の安さだ。Kimi K3のAPI利用料は、ライバルモデルであるAnthropicの「Claude Fable 5」と比べて約3分の1だ。
Kimi K3は入力100万トークン当たり3ドル、出力100万トークン当たり15ドルで利用できる。一方、Claude Fable 5は入力100万トークン当たり10ドル、出力100万トークン当たり50ドルだ。

Microsoftは2026年8月20日、Windowsのコード署名基盤を更新すると発表した。現行の認証局『Microsoft Windows Production PCA 2011』が2026年10月19日に有効期限を迎えるため、数週間以内に後継CAへの切り替えを開始する。2026年末までにRSA-3072やSHA-384などのより強固な構成へ移行し、2027年には耐量子暗号(PQC)標準への移行を予定している。証明書やアルゴリズムの変更により、Windows側が『信頼済み』と判定したファイルでも正しく動作しなくなるアプリが確認された。

AI時代のサイバーセキュリティ対策について、シャール氏は『People First』を挙げ、教育とシンプルなツールで従業員をセキュリティチームのセンサーに変える3ステップを提示。国内セッションでは、AIエージェントの可視化・意図制御・監査可能性の3つのアプローチが議論され、守る側に残された猶予期間は3カ月から半年と警告。さらに、攻撃が人間の『間』を奪う能力に変化したことや、AI生成コードの割合増加、非人間IDの増加によるリスク、メール訓練における通報率の重要性などが指摘された。

NECは4月末にAnthropicとの戦略的協業を発表し、BluStellar Intelligent Managed Serviceの提供を開始。IT/ネットワーク資産管理、脆弱性管理、脆弱性対処の3つのサービスで構成し、AIを活用したサイバーセキュリティ対策を強化。2027年度には『AIネイティブなIT運用』の実現を目指す。
AI導入による業務効率化が進む中、実際には残業が減らず作業時間の削減効果が見えない現場の声を取り上げ、測定の問題や時間の行き先の不明確さ、内製ツールによる隠れたコスト増など、効果が消えてしまう要因を分析する。

Microsoftが報告したTerminalFix攻撃は、正規の署名付きWindows実行ファイルと悪意あるDLLを組み合わせたDLLサイドローディング、PNG画像にマルウェアを隠すステガノグラフィー、レジストリとタスクスケジューラーによる持続性確保、内部ネットワークの偵察、そして署名付きPythonランタイムを用いたTLS暗号化WebSocket経由のリバーストンネル構築により、攻撃者が社内ネットワークへの足場を獲得する多段階侵入手法である。
ドナルド・トランプ米大統領が「オンタリオ湖」を「アメリカ湖」に改名する大統領令に署名した中、地図アプリMapQuestが名称変更を拒否し、9月1日にApp Store無料アプリランキングで1位を獲得した。