Cursor

Cursor Composer 2 被抓包以 Kimi K2.5 為底:開源權重的署名難題

2026 年 3 月 20 日 Cursor 發表 Composer 2,數小時後即有開發者從 API 流量裡的 model ID 讀出底模為 Moonshot 的 Kimi K2.5。Cursor 兩天後承認,引發開源授權合規與行銷透明的產業論戰。

Cursor Composer 2 被抓包以 Kimi K2.5 為底:開源權重的署名難題 — 文章封面
本頁內容6 個段落
  1. 一個 model ID 洩露的秘密
  2. 從發表到認帳的時間線
  3. 授權合規,信任破產
  4. 「自家模型」敘事的成本
  5. 對開發者與模型採買的啟示
  6. 參考來源

2026 年 3 月 20 日,Cursor 發表旗艦模型 Composer 2,宣稱帶來「前沿級編碼智能」。幾小時後,化名 Fynn 的開發者從 Cursor 的 API 流量攔截到內部 model ID:kimi-k2p5-rl-0317-s515-fast——字串裡的 k2p5 指向事實:Composer 2 的底模,是 Moonshot AI 的開放權重模型 Kimi K2.5。

3 月 22 日,Cursor 承認 Composer 2 以 Kimi K2.5 的開放權重為起點,再做大規模強化學習訓練。一場關於開源署名與行銷透明的論戰就此引爆:事件幾天走完,問題卻會跟著開放權重生態很久。

一個 model ID 洩露的秘密

開發者社群早有「模型指紋」技術:用身分問題、格式習慣與失敗模式探測回應特徵,與已知模型比對。Fynn 的發現更直接——API 回應洩露的原始 model ID 把包裝拆穿,連 RL 後綴與日期戳(0317)都一併曝光。

這暴露一個現實:在 API 時代,模型來源幾乎無法長期隱藏——推理基礎設施的細節、回應指紋與內部識別碼會持續洩漏資訊,「不說就沒人知道」的策略存續期以小時計。

從發表到認帳的時間線

  • 3 月 20 日:Composer 2 發表,行銷定位為 Cursor 自家模型
  • 3 月 20 日晚間:Fynn 攔截到 model ID,社群比對確認底模為 Kimi K2.5
  • 3 月 21 日:Moonshot 表示從未被告知、也未獲補償
  • 3 月 22 日:Cursor 承認以 Kimi K2.5 開放權重為基礎訓練
  • 3 月 23 至 24 日:高層 Aman Sanger 與 Lee Robinson 說明約 25% 運算來自底模、75% 來自自有訓練;後續報導指 Moonshot 定性雙方為經 Fireworks AI 中介的商業合作

Kimi K2.5 不是小模型:約 1 兆總參數、320 億活躍參數的 MoE 架構,256K context。Cursor 疊加的工程是真的,但「從開放權重出發」在發表當下完全未被提及。

授權合規,信任破產

Kimi K2.5 採用 Modified MIT 授權:商業使用在一定規模以下免費(門檻與月活用戶數掛鉤),超過則有署名義務。法律分析普遍認為 Cursor 合規——授權只要求保留版權與許可聲明,不要求在行銷中揭露基底模型。

爭議核心不是違約,而是期待落差:使用者假設「自家前沿模型」是從零訓練,現實卻是開放權重加大量微調。兩者可同時為真——25% 對 75% 的運算比例顯示實質工程投入——但未揭露的代價,是公司用將近一週的信譽償還。

「自家模型」敘事的成本

開源路線的分歧年初已浮現(Meta 的 Avocado 在我們的開年觀察中被點名可能轉向閉源);Composer 2 把另一個問題推上檯面:不是要不要開源,而是用了開源要不要說。

對生態有三個代價。第一,開放權重的商業聲譽被綁架——若「以開源為底」成了需要隱藏的事,真正的開源合作反而更難取信。第二,採購變難:企業買「自研模型」必須多問一層訓練來源。第三,授權設計壓力上升:Modified MIT 對揭露義務寫得含糊,社群會要求更明確的規範。

對開發者與模型採買的啟示

三個實際建議。第一,把「模型來源揭露」寫進供應商評估清單——不是法律強制,而是隱藏的成本已被證明很高。第二,對開放權重的評價要拆開看:K2.5 作為基底的能力與 Cursor 的包裝方式是兩件獨立的事。第三,指紋與探測會越來越普遍——對外供應模型的團隊都該假設底模身分終將被還原,主動設計揭露策略,而不是等著被發現。

參考來源

本文由 AI 協助自上述來源整理,經人工審核後發布。

這篇內容對你有幫助嗎?

支持本站繼續整理實用的 AI 文章、教學與開發筆記。

請我喝杯咖啡
分享X電郵