- Китайская ИИ-модель GLM-5.3 компании Zhipu AI способна автономно проводить атаки на уязвимости.
- Встроенная защита от вредоносного использования GLM-5.3 относительно легко снимается.
- В тестах Anthropic GLM-5.3 успешно создавала сквозные эксплойты в 12% попыток.
- GLM-5.3 распространяется с открытыми весами, пользователи могут самостоятельно удалить ее защитные механизмы.
- В тесте ExploitBench GLM-5.3 создала рабочие эксплойты в 50 из 410 попыток, Claude Mythos Preview - 56 из 410.
- В другом тесте Anthropic GLM-5.3 добилась полного перехвата управления в 4% из 100 задач против 6% у Mythos Preview.
- GLM-5.3 обнаружила несколько уязвимостей в JavaScript-движке браузера и объединила их в эксплойт.
- Исследователи провели модификацию GLM-5.3 для удаления встроенных механизмов отказа.
- CAISI назвал GLM-5.3 самой способной моделью с открытыми весами в области кибербезопасности.
- Anthropic призывает усилить независимое тестирование передовых моделей и расширять доступ специалистов к сопоставимым инструментам защиты.
Anthropic считает, что появление GLM-5.3 означает переход к новому уровню доступных злоумышленникам кибервозможностей: ИИ уже способен не только искать уязвимости, но и самостоятельно объединять их в работающие цепочки атак.