Geri qayıt
Anthropic: Zhipu-nun açıq modeli GLM-5.3 exploit hazırlamada Claude Mythos Preview ilə demək olar bərabərdir
SiTech AI Team2 წთ. საკითხავი

Anthropic: Zhipu-nun açıq modeli GLM-5.3 exploit hazırlamada Claude Mythos Preview ilə demək olar bərabərdir

Anthropic-in Frontier Red Team təhlilinə görə, Çinli Zhipu AI-nın açıq modeli GLM-5.3 kiber exploitləri müstəqil şəkildə yarada bilir. Şirkət deyir ki, modelin müdafiəsi sadə üsullarla 64%-dən 100%-ə qədər hallarda yan keçilir.

Anthropic-in Frontier Red Team-i sentyabrın 29-da Zhipu AI-nın açıq modeli GLM-5.3 barədə təhlil dərc edib. Şirkətin qiymətləndirməsinə görə, bu model beş ay əvvəl Project Glasswing çərçivəsində məhdud girişlə çıxan Claude Mythos Preview kimi, başdan sona tam kiber exploit hazırlaya bilir. Zhipu AI Çində fəaliyyət göstərir, ölkə xaricinə isə Z.ai adı ilə tanınır. Əsas fərq GLM-5.3-ün açıq çəkilərlə və ciddi müdafiə olmadan yayılmasıdır.

Testlər nə göstərir

Google Chrome-un V8 mühərrikində məlum zəifliklərin istifadəsini ölçən ExploitBench-də GLM-5.3 410 cəhdin 50-də tam exploit qurub və 12% nəticə əldə edib, Claude Mythos Preview isə 14%. Anthropic-in daxili Binary Exploitation testində GLM-5.3 cəhdlərin 4%-də proqram nəzarətini tam ələ keçirə bilib, Mythos Preview 6%-də. Claude Opus 4.6 və GLM-5.2 daxil olmaqla daha köhnə modellər bu testlərdə heç bir halda uğur qazanmayıb. NIST yanındaki Center for AI Standards and Innovation (CAISI) 17 sentyabr tarixli qiymətləndirməsində GLM-5.3-ü kiber qabiliyyətlərə görə ən güclü açıq model adlandırır və ABŞ cəbhəsindən təxminən dörd ay geri qaldığını qeyd edir.

Müdafiələrdən yan keçmə

GLM-5.3-ün daxili müdafiəsi var və birbaşa zərərli sorğulara tez-tez imtina edir, lakin Anthropic-in testlərində bu müdafiə sadə üsullarla 64%-dən 100%-ə qədər hallarda yan keçilir. Modelin avtonom kibertəhlükəsizlik test agenti olduğuna dair yalan hekayə uğuru 64%-ə qaldırır, düşünmə addımlarının əvvəlcədən doldurulması (prefill) 92%-ə, açıq çəkilər sayəsində mövcud olan abliteration üsulu isə 100%-ə.

Anthropic öz abliterated kopyasını yaradıb. Bənzər bir şey sınamamış komandasına təxminən 2200 GPU saat və $4400 lazım olub. Nəticədə modelin imtina dərəcəsi 90%-dən yuxarıdan JailbreakBench və HarmBench-də 3%-ə və 2%-ə, StrongREJECT-də isə 12%-ə düşüb. GLM-5.3-Flash üçün abliteration təxminən 600 GPU saatda aparılıb. Qorunan Claude modellərində bu üsullardan heç biri işləməyib.

Bunun mənası

Bir sessiyada tədqiqatçı Chrome-un yaxınlarda açıqlanmış zəifliyinə (CVE-2026-11645) hücum qurmaq üçün GLM-5.3-Flash-dan istifadə edib. Model iki zəifliyin exploitini müstəqil şəkildə birləşdirib və ARM64 hədəfi üçün pointer authentication (PAC) müdafiəsindən yan keçərək etibarlı zəncir yaradıb. Buna insan diqqətindən 20 dəqiqə və modeldən səkkiz saat lazım olub; bu, Zhipu-nun API qiymətləri ilə $20.40-a başa gələrdi. Başqa sessiyada model brauzer komponentində 0-day zəifliklər zənciri tapıb və zərərli vebsaytdan istifadəçinin kompüterindən SSH şəxsi açarını oxuyub.

Anthropic deyir ki, müdafiəçilər rəqiblərindən daha zəif modellərlə qala bilməzlər və hökumətləri kifayət qədər güclü modellər üzərində müstəqil təhlükəsizlik testləri aparmağa çağırır.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.