GLM-5.3 与先进网络能力的扩散

Anthropic 研究团队评测发现,智谱 AI 的 GLM-5.3 已具备自主构建端到端网络漏洞利用的能力,但发布时缺乏有效安全护栏,攻击者可轻易绕过其限制,这让高门槛的网络攻击能力向更多恶意行为者扩散。

一句话看懂:Anthropic 研究团队评测发现,智谱 AI 的 GLM-5.3 已具备自主构建端到端网络漏洞利用的能力,但发布时缺乏有效安全护栏,攻击者可轻易绕过其限制,这让高门槛的网络攻击能力向更多恶意行为者扩散。

事件核心:发生了什么

根据 Anthropic 前沿红队(Frontier Red Team)9 月 29 日发布的文章,GLM-5.3 是智谱 AI(海外品牌 Z.ai)最新推出的大模型,能力已接近 Anthropic 五个月前发布的 Claude Mythos Preview——后者是首个能自主构建端到端网络漏洞利用的 AI 模型。评测显示,GLM-5.3 在 ExploitBench 的 410 次尝试中成功构建了 50 次端到端漏洞利用,Claude Mythos Preview 为 56 次;在内部二进制利用基准测试中,GLM-5.3 的完整控制流劫持成功率为 4%,Claude Mythos Preview 为 6%,而更早的 Claude Opus 4.6 和 GLM-5.2 均为零。

关键差异在于安全护栏。Anthropic 测试发现,用简单技术即可绕过 GLM-5.3 的防护,成功率在 64% 到 100% 之间;同为高能力模型的 Claude 系列则未被同类手法突破。9 月 17 日,美国 NIST 下属的 CAISI 也发布评估,称 GLM-5.3 是“迄今网络攻击能力最强的开放权重模型”,整体落后美国前沿约四个月,Anthropic 的能力结论与其基本一致。

为什么重要

此前具备自主漏洞利用能力的美国前沿模型仅通过审核机制向可信防御方开放,攻击者难以获取。GLM-5.3 是开放权重模型,任何人都能下载使用,且护栏易被绕过。这意味着 AI 驱动的网络攻击能力在扩散,防御方的时间窗口正在收窄。另一方面,这种能力同样可被安全团队用于发现和修补漏洞,Anthropic 此前的 Glasswing 项目就借助类似模型在关键软件中找出超过 1 万个漏洞。

对用户/开发者/创作者的影响

对企业安全团队而言,需重新评估开源大模型在内部系统中的部署风险,避免模型被滥用为攻击工具;对开发者来说,基于开放权重模型构建的安全类应用需要增加输入输出审查和权限隔离;对使用 AI 编码、运维工具的团队,应关注模型是否被用于扫描或生成攻击载荷。普通用户短期感受不强,但关键软件漏洞被自动化发现和利用的速度可能加快,及时更新系统的重要性上升。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 GLM-5.3 后续版本是否补充更严格的安全护栏,以及开源社区是否自发推出安全微调版;二是美国或其他地区监管机构是否会针对开放权重模型的高危能力出台出口或发布限制;三是其他开源模型(如 Kimi K3、DeepSeek V4.1-Flash 等)在同类网络攻击基准上的表现与跟进速度。

来源:Hacker News

celebrityanime
celebrityanime
文章: 26355

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注