Moonshot AIs Kimi K2.6 er ikke den mest omtalte model fra den kinesiske LLM-bølge i april 2026. Det er DeepSeek V4 og Qwen 3.6, der har fået mest opmærksomhed. Men Kimi K2.6 har en egenskab, der skiller den ud: den driver Cursors Composer 2-funktion i hemmelighed, og det har sendt to amerikanske kongresudvalg på banen.
En billion parametre med fokus på agentworkflows
Kimi K2.6 blev frigivet 20. april 2026 under en modificeret MIT-licens. Arkitekturen er mixture-of-experts med cirka 1 billion parametre i alt, men kun 32 milliarder aktive per token. Det giver modellen et kompetenceniveau på niveau med de bedste åbne modeller, men med markant lavere inferensomkostninger ved høj throughput.
Kontekstvinduet er 262.144 tokens. Det er respektabelt, men ikke ekstremt – DeepSeek V4 Pro slår den fire gange med sit 1 million token-vindue. Til gengæld er Kimi K2.6 lettere at hoste lokalt og integrere i eksisterende systemer.
Det, der adskiller Kimi K2.6 fra mængden, er dens agent-arkitektur. Moonshot har bygget et “Agent Swarm”-system direkte ind i modellen: op til 300 domænespecialiserede underagenter kan koordinere op til 4.000 autonome trin i en enkelt kørsel. Det er en gennemtænkt platform til komplekse, fleretrinede workflows — ikke en chatbot med agentfunktioner boltet på bagefter.
På benchmark-fronten er tallene stærke. SWE-bench Verified scorer den 80,2%, kun 0,4 procentpoint under DeepSeek V4 Pros 80,6%. Artificial Analysis rangerede den som det bedste åbne model ved lanceringen. Via OpenRouter koster den $0,75 per million inputtokens og $3,50 per million outputtokens.
Cursor brugte den — og fortalte ingen om det
Her bliver historien interessant. Anysphere, firmaet bag værktøjet Cursor, integrerede Kimi K2.6 som fundament for “Composer 2”-funktionen. Det kom frem efter lanceringen, at Anysphere ikke eksplicit havde informeret brugerne om, at kode sendt til Cursor-assistenten blev behandlet af en kinesisk model hos en kinesisk udbyder.
Det landede hurtigt på de forkerte folks bord. Den 29. april 2026 sendte House Homeland Security Committee og House China Select Committee i fællesskab breve til CEO’erne hos Anysphere og Airbnb. Airbnb-chefen Brian Chesky havde offentligt bekræftet brug af Alibabas Qwen-model til kundeservice — og dermed gjort sig selv til et let mål. Begge virksomheder bliver nu bedt om fuld dokumentation for beslutningerne bag brugen af kinesiske modeller, herunder al kommunikation med de kinesiske udbydere.
Det er ikke en lovgivningsmæssig aktion endnu – det er en undersøgelse. Men presset på vestlige virksomheder for at redegøre for deres valg af AI-leverandør vokser markant.
Det egentlige problem: Kinas efterretningslov
Kimi K2.6 er hurtig, billig og teknisk imponerende. Men den er underlagt kinesisk lovgivning – specifikt National Intelligence Law fra 2017, der forpligter alle kinesiske virksomheder og borgere til at “støtte, assistere og samarbejde” med statens efterretningstjenester. Det er ikke en hypotetisk risiko. Det er lovens tekst.
Det betyder i praksis: al kode, al forretningsstrategi og al kommunikation, der behandles af Kimi K2.6, Qwen, DeepSeek eller andre kinesiske modeller via kinesiske API’er, kan potentielt tilgås af kinesiske sikkerhedstjenester. Hostingform – cloud vs. lokal kørsel – er afgørende for risikoeksponeringen, men de færreste virksomheder skelner skarpt.
CEPA har dokumenteret, at kinesiske modeller systematisk spreder propaganda og giver vildledende svar om politisk følsomme emner. Testcases inkluderer Estlands sikkerhedssituation og Taiwan. Det er ikke Edge Cases — det er adfærdsmønstre bygget ind i modellernes træning og fine-tuning.
Som Stanford AI Index 2026 viste, er det kinesiske AI-kapløb drevet af en statslig strategi, ikke af private virksomheders frie markedslogik. Det smitter af på modellernes design, træning og de betingelser, der følger med brugen.
Hvorfor det alligevel er svært at ignorere
Prisen og kapaciteten er reel. Som åben model kan Kimi K2.6 hostes lokalt — og dermed elimineres den direkte dataeksponering mod kinesiske servere. Mange organisationer overvejer netop den model: tag open-weights, kør internt, undgå cloud-afhængighed. Det er en legitim afvejning.
Agent Swarm-arkitekturen er genuint interessant for komplekse automationsflows. 300 koordinerede underagenter med 4.000 autonome trin er ikke noget, alle modeller tilbyder nativt. For teams der bygger agentic workflows er det værd at evaluere — med åbne øjne.
Spørgsmålet er ikke om Kimi K2.6 er god. Det er, om din organisation har taget stilling til betingelserne – juridisk, sikkerhedsmæssigt og politisk – inden koden er sendt afsted. Cursor-sagen viser, at det ikke altid sker. Og at konsekvenserne kan komme fra uventet kant.
Kilder
- Kimi K2.6 officiel modelside – Moonshot AI, april 2026
- Kimi K2.6 på Hugging Face – Moonshot AI
- House China Select Committee: Joint investigation into Airbnb and Anysphere – 29. april 2026
- House committee probes Cursor parent, Airbnb over Chinese AI – Semafor, 29. april 2026
- Chinese AI Models Spread Propaganda Globally – CEPA
- Moonshot AI releases Kimi K2.6 – SiliconAngle, 20. april 2026