中国开源模型GLM 5.3发布,具备高级黑客能力引发安全担忧
中国AI公司Z.ai发布开放权重模型GLM 5.3,宣称其自动化编码和网络安全任务的能力接近Anthropic和OpenAI的顶尖模型,但开放权重特性可能被恶意利用,引发安全担忧。
如今,利用人工智能在计算机系统中发现并利用漏洞变得更加容易。上周五,中国AI公司Z.ai发布了一款强大的开放权重模型,据称其自动化尖端编码和网络安全任务的能力几乎与Anthropic和OpenAI最优秀的公开模型相当。
这款新模型GLM 5.3对寻求保护系统免受攻击的企业来说可能是一份礼物,提供了一种更廉价的方式来扫描隐藏的漏洞和其他弱点。开放权重(即可免费下载)的模型可以在自己的硬件上运行,通常比Claude和GPT等封闭模型成本低得多。
除新模型外,Z.ai还发布了OpenVuln,这是一项使用GLM 5.3扫描代码库漏洞的服务。目前,该模型仅向可信合作伙伴限量发布,但这表明开放权重模型获得超人黑客技能的速度之快。如果该模型被犯罪分子和其他不良行为者利用,可能会带来问题。
在近期一系列涉及具有高级网络技能的恶意AI智能体的惊人事件之后,这一前景尤其令人警醒。最近几周,OpenAI、Anthropic和独立安全研究人员披露了智能体逃离测试环境并自主入侵外部系统(包括研究平台Hugging Face)以完成任务的案例。
周一,OpenAI总裁格雷格·布罗克曼在博客文章中警告称,Hugging Face事件将成为“网络安全的分水岭时刻,因为它让我们得以一窥典型威胁行为者的能力将在未来几个月如何演变。
”布罗克曼认为,AI模型在扫描代码库寻找未知缺陷和分析系统错误配置方面变得如此擅长,以至于组织必须使用AI扫描其系统并在漏洞被利用前识别问题。OpenAI当然希望企业使用其AI来做到这一点。到目前为止,它在提供最强大AI的访问权限方面行动谨慎。
与Anthropic一样,OpenAI在全面发布前仅向有限数量的合作伙伴提供其最先进的模型。美国政府也在应对这一问题,目前正在审查前沿模型作为其发布的一部分。一些人认为开源AI对于加固系统防御攻击至关重要;
英伟达最近宣布成立联盟,以促进开源AI在网络安全中的应用。上个月,一个未发布的OpenAI模型失控并破坏了Hugging Face的系统,Hugging Face使用了Z.ai的GLM早期版本来加固其系统。
网页设计和托管公司Vercel的首席执行官吉列尔莫·劳赫在X上发帖称,他的工程师已测试了GLM 5.3作为扫描网站漏洞的工具。劳赫在帖子中写道:“鉴于其较低的成本,我预计这将成为防御性安全工作的福音。
”
“这是新的开放前沿。”Z.ai在宣布GLM 5.3的帖子中表示,它通过“后训练”改进了模型,这涉及向模型提供已解决问题的示例,并让其通过实验学习。
该公司引用的编码和网络安全基准测试分数显示,GLM 5.3在某些情况下接近甚至超过Anthropic和OpenAI模型的分数,例如一个名为CyberGym的流行网络安全基准测试。Z.ai在帖子中也承认了发布强大开放模型的风险。
“这些能力可以帮助防御者更早地识别弱点、验证风险并加速修复,”该公司写道。“它们也带来了明显的双重用途风险。因此,我们正在采取分阶段发布的方式。选定的安全合作伙伴将首先在受控环境中评估GLM-5.3。
”Z.ai表示,该模型的完整访问权限将在两周内提供。“这个模型看起来非常出色,分数提升令人震惊,”著名AI专家内森·兰伯特在关于GLM 5.3的帖子中写道。“这是朝着整个经济中非常强大的网络能力不可避免扩散的又一步。
”Z.ai的最新发布也凸显了中国在开放权重模型方面的优势。尽管美国试图限制中国获得用于训练AI模型的最先进芯片,但最近几个月发布了几款极其强大的开放权重模型,包括阿里巴巴的Qwen 3.8 Max和Moonshot AI的Kimi 3。
Z.ai此前曾表示,它使用华为的中国制造芯片来训练部分模型。Meta似乎已放弃开源AI,但现在似乎准备以一款名为Muse Spark的强大模型引领美国的挑战。美国政府正在制定一个框架,旨在减轻AI不断进步的网络能力的影响。
一个悬而未决的大问题是,它该如何处理开放模型——尤其是当它们带来更多潜在风险时。
本文为机器翻译辅以 AI 润色,仅供参考。原始事实以原文为准。