HeadlinesBriefing favicon HeadlinesBriefing.com

Кибервозможности GLM-5.3

Hacker News •
×

Пять месяцев назад мы представили Claude Mythos Preview, первую модель ИИ, способную автономно создавать сложные сквозные киберэксплойты, выпущенную через Project Glasswing, чтобы помочь защитникам найти более 10 000 уязвимостей. Теперь появились аналогичные модели. В этом посте анализируется GLM-5.3 от Zhipu AI (Z.ai), который соответствует Claude Mythos Preview в разработке эксплойтов, но не имеет значимых защитных мер, что позволяет обходить их в 64%–100% случаев в наших тестах, в отличие от моделей Claude.

17 сентября CAISI при NIST оценил GLM-5.3 как «самую киберспособную модель с открытым весом, выпущенную на сегодняшний день», отстающую от американского фронтира примерно на четыре месяца. В отличие от американских моделей, которые доступны только проверенным пользователям, GLM-5.3 можно свободно скачать, что увеличивает риски злонамеренного использования, но также помогает защитникам.

Наши оценки с использованием Exploit Bench и внутренних бенчмарков показывают, что GLM-5.3 разрабатывает сквозные эксплойты в 50 из 410 попыток, что аналогично 56 из 410 у Claude Mythos Preview. Эти возможности могут быть использованы как для атаки, так и для защиты, что подчеркивает двойное назначение передового ИИ.