Chiński model GLM-5.3, opracowany przez Zhipu AI, wykazuje niepokojąco wysokie zdolności w zakresie cyberbezpieczeństwa. W testach przeprowadzonych przez Anthropic model przygotował działające exploity w około 12% przypadków, co stawia go na równi z najbardziej zaawansowanymi modelami amerykańskimi. Co istotne, model potrafił samodzielnie odnaleźć nieznane wcześniej podatności w silniku JavaScript i połączyć je w gotowy exploit.
Model udostępniony jest w formacie open-weight, co pozwala na jego lokalne uruchomienie i modyfikację. Badacze zauważyli, że choć posiada on wbudowane mechanizmy blokujące szkodliwe polecenia, są one podatne na techniki jailbreakingu. Poprzez zmianę kontekstu na ćwiczenia bezpieczeństwa, skuteczność modelu w wykonywaniu szkodliwych zadań wzrosła nawet do 92 proc. W przypadku całkowitego usunięcia zabezpieczeń, model wykonywał polecenia w stu procentach prób.
NIST potwierdza, że GLM-5.3 jest obecnie najbardziej zaawansowanym ocenianym modelem typu open-weight pod kątem cyberbezpieczeństwa. Choć wciąż ustępuje najnowszym modelom z USA, różnica w rozwoju technologicznym jest niewielka. Sytuacja ta pokazuje, że zaawansowane narzędzia do automatyzacji ataków stają się coraz bardziej dostępne dla szerokiego grona użytkowników.


