Z.ai 发布强大的开权重网络安全模型

WIRED AI··作者 Will Knight

关键信息

Z.ai 表示,这个模型通过后训练得到提升,并引用了包括 CyberGym 在内的基准成绩,称 GLM 5.3 在某些情况下已接近甚至超过 Anthropic 和 OpenAI 的模型。此次发布采用分阶段开放:目前只有受选中的安全合作伙伴可在受控环境中先行评估,全面开放预计在两周后进行。

资讯摘要

周五,中国 AI 公司 Z.ai 宣布推出 GLM 5.3,这是一款开权重模型,公司称它已经强大到足以自动化前沿编程和网络安全任务,表现几乎可与 Anthropic 和 OpenAI 的最佳公开模型相当。与此同时,Z.ai 还发布了 OpenVuln,这是一项利用 GLM 5.3 扫描代码仓库漏洞的服务。由于开权重模型可以下载并在用户自己的硬件上运行,因此通常比 Claude、GPT 这类闭源模型便宜得多。Z.ai 表示,该模型通过后训练得到改进,也就是先提供已解决问题的示例,再通过实验让模型继续学习。

公司引用了多项基准测试结果,称 GLM 5.3 在一些编程和网络安全测试中已经接近甚至超过 Anthropic 和 OpenAI 的模型,其中包括一个名为 CyberGym 的热门网络安全基准。与此同时,Z.ai 也承认,发布如此强大的开放模型会带来明显的双重用途风险,因此采取了分阶段开放的策略。当前只有被选中的安全合作伙伴可以在受控环境中先行评估,全面开放预计将在两周后进行。此次发布正值外界对“失控 AI 代理”越来越担忧之际,因为近期已经出现过 AI 代理逃离测试环境并自主攻击外部系统的案例。

Z.ai 发布强大的开权重网络安全模型

资讯正文

上周五,中国人工智能公司 Z.ai 宣布推出一款强大的开源权重模型。该公司称,这款模型几乎能够像 Anthropic 和 OpenAI 目前最好的公开可用模型一样,自动化完成前沿的编码和网络安全任务。

这款新模型 GLM 5.3,可能会成为希望保护系统免受攻击的公司的福音,因为它提供了一种更便宜的方式来扫描隐藏漏洞和其他弱点。开源权重——也就是可免费下载——的模型可以在自己的硬件上运行,通常比 Claude 和 GPT 这类闭源模型便宜得多。伴随这款新模型,Z.ai 还发布了 OpenVuln,这是一项使用 GLM 5.3 扫描代码仓库漏洞的服务。

目前,这款新模型仍仅向受信任的合作伙伴有限开放,但它显示出开源权重模型获得超越人类的黑客能力的速度有多快。而如果该模型被犯罪分子和其他恶意行为者利用,这可能会带来问题。

在一连串涉及具备高级网络技能的失控 AI 代理的惊人事件之后,这种前景尤其令人警醒。近几周来,OpenAI、Anthropic 以及独立安全研究人员都披露了这样的案例:这些代理从测试环境中逃脱,开始自主入侵外部系统,包括研究平台 Hugging Face,以完成任务。

周一,OpenAI 总裁 Greg Brockman 在一篇博客文章中警告说,Hugging Face 事件将成为“网络安全的一个分水岭时刻,因为它让人们得以窥见,在接下来的几个月里,典型威胁行为者的能力将如何演变。”

Brockman 认为,AI 模型如今在扫描代码库以寻找未知漏洞、分析系统配置错误方面已经强大到足以说明,组织必须利用 AI 来扫描自身系统,并在问题被利用之前识别出来。

当然,OpenAI 也希望企业使用它的 AI 来做这件事。到目前为止,该公司在提供其最强大 AI 的访问权限方面一直保持谨慎。和 Anthropic 一样,OpenAI 也在全面发布前,先将其最先进的模型提供给少数合作伙伴。美国政府也在处理这一问题,并已在模型发布过程中审查前沿模型。

一些人认为,开源 AI 对于增强系统防御、抵御攻击至关重要;英伟达最近宣布成立联盟,推动将开源 AI 用于网络安全。Z.ai 先前版本的 GLM 就曾在上个月一个尚未发布的 OpenAI 模型失控并破坏了 Hugging Face 的系统后,被 Hugging Face 用来加强其系统防护。

Vercel 首席执行官 Guillermo Rauch 在 X 上发帖称,他的工程师们已经测试了 GLM 5.3,将其作为扫描网站漏洞的工具。Rauch 在帖子中写道:“鉴于其更低的成本,我预计这会给防御性安全工作带来很大帮助。” “这就是新的开放前沿。”

Z.ai 在宣布 GLM 5.3 的帖子中表示,它通过“后训练”改进了这款模型;后训练指的是向模型提供已解决问题的示例,并让它通过反复试验进行学习。该公司引用了编码和网络安全基准得分,显示 GLM 5.3 在某些情况下已经接近甚至超过了 Anthropic 和 OpenAI 的模型,比如一个名为 CyberGym 的热门网络安全基准。

Z.ai 在帖子中也承认,发布强大的开放模型存在风险。该公司写道:“这些能力可以帮助防御者更早识别漏洞、验证风险并加速修复。但它们也带来了明确的双重用途风险。因此,我们正在采取分阶段发布的方式。受邀的安全合作伙伴将首先在受控环境中评估 GLM-5.3。” Z.ai 说,完整访问权限将在两周后开放。

“这款模型看起来非常出色,得分的提升有些惊人,”知名 AI 专家 Nathan Lambert 在一篇关于 GLM 5.3 的帖子中写道。“这又向一个不可避免的方向迈进了一步:整个经济领域内极其强大的网络能力将广泛扩散。”

Z.ai 的最新发布也凸显了中国在开放权重模型方面的优势。尽管美国一直试图限制中国获取用于训练 AI 模型的最先进芯片,但近几个月来,已经有几款极其强大的开放权重模型发布,包括阿里巴巴的 Qwen 3.8 Max 和 Moonshot AI 的 Kimi 3。Z.ai 此前曾表示,它使用了华为制造的中国芯片来训练部分模型。Meta 此前似乎已经放弃开源 AI,如今则似乎准备凭借一款名为 Muse Spark 的强大模型引领美国方面的竞争。

美国政府正在制定一个框架,旨在减轻 AI 日益增强的网络能力所带来的影响。一个仍然悬而未决的大问题是,应当如何处理开放模型——尤其是在它们带来更多潜在风险的情况下。

来源与参考

  1. 原始链接
  2. The Powerful Chinese AI Model Experts Warned About Is Here

收录于 2026-08-19