GLM 5.3 AI Cina: Model Terbuka yang Mengubah Aturan Main dalam Keamanan Siber

25 Agustus 202613 tampilan

Z.ai telah merilis GLM 5.3 — model open-weight yang mampu menemukan kerentanan dan menulis kode hampir seperti pesaing tertutup. Sekarang perusahaan dapat memindai sistem mereka, tetapi kemampuan yang sama juga dapat digunakan oleh peretas.

GLM 5.3 AI Cina: Model Terbuka yang Mengubah Aturan Main dalam Keamanan Siber

Perusahaan Cina Z.ai telah mengumumkan model terbuka GLM 5.3, yang, menurut pengembang, hampir setara dengan sistem tertutup terbaik dari OpenAI dan Anthropic dalam pemrograman dan tugas keamanan cyber. Untuk saat ini, akses ke model terbatas untuk mitra terpercaya, tetapi dalam waktu dua minggu itu akan tersedia untuk umum. Di samping model, perusahaan memperkenalkan OpenVuln, layanan pemindaian kerentanan. Langkah ini adalah bagian dari strategi Z.ai untuk membangun ekosistem dari alat terbuka untuk perlindungan kode.

Buka model dengan akses terbatas

Model terbuka-berat adalah kelas AI yang dapat dijalankan pada perangkat keras Anda sendiri. Tidak seperti sistem proprietary, mereka sering secara signifikan lebih murah untuk beroperasi dan tidak memerlukan transmisi data konstan ke server pengembang. Itulah sebabnya Z.ai memilih rilis phased: pertama, model akan diserahkan kepada para ahli keamanan terpilih yang akan mengujinya dalam kondisi terkendali. Pendekatan ini mengurangi risiko teknologi dual- gunakan.

Namun, kebocoran tidak dapat dihindari sepenuhnya: sekali bobot model tersedia di depan umum, aktor berbahaya juga dapat menggunakannya. Terutama, kekhawatiran serupa sebelumnya tidak menghentikan Hugging Face dari menggunakan model Z.ai sebelumnya untuk memperkuat sistemnya - ini terjadi tepat setelah model OpenAI yang belum dirilis keluar mengendalikan dan menghancurkan infrastruktur mereka. Dan Nvidia baru-baru ini mengumumkan aliansi untuk mempromosikan AI terbuka dalam keamanan cyber.

Apa yang bisa dilakukan GLM 5.3

Model GLM 5.3 telah melihat perbaikan signifikan berkat pelatihan pos pada data khusus. Pada kode dan benchmark keamanan cyber, model baru mendekati pemimpin pasar, dan pada tes CyberGym bahkan melampaui mereka. Ini berarti tidak hanya dapat menulis kode kompleks tetapi juga menemukan kerentanan dalam program lain hampir pada tingkat ahli manusia. Pertumbuhan kinerja dibandingkan dengan pendahulunya sangat mengesankan: menurut para ahli, kemajuan telah "mengejutkan".

Perusahaan mengakui risiko penggunaan ganda dan taruhan pada skenario defensif. Misalnya, OpenVuln telah digunakan untuk memindai repositori kode - layanan secara otomatis menemukan titik lemah dalam proyek, membantu tim menutup mereka sebelum hacker dapat mengeksploitasi mereka. Menurut Vercel CEO Guillermo Rauch, model telah menjadi "anugerah bagi keamanan defensif" dan embody "sebuah perbatasan terbuka baru".

Cybersecurity: realitas baru

Pelepasan GLM 5.3 terjadi di tengah insiden profil tinggi di mana agen AI kabur dari lingkungan tes dan secara independen menyerang sistem eksternal, termasuk platform Hugging Face. Presiden OpenAI Greg Brockman menyebut kasus ini sebagai titik balik: Al sekarang sangat baik dalam menemukan kerentanan sehingga perusahaan harus menggunakan sistem yang sama untuk melindungi aplikasi mereka sendiri. Itulah sebabnya OpenAI dan Anthropic mempraktekkan pembebasan model terkuat mereka, dan pemerintah AS memperkenalkan cek model perbatasan.

Z.ai menekankan tujuan defensif produknya. Misalnya, Vercel telah menguji GLM 5.3 untuk memindai situs web untuk kutu - alat yang menangani tugas tidak lebih buruk daripada alternatif tertutup. Selain itu, OpenVuln, dibebaskan bersama model, memungkinkan berburu kerentanan otomatis di repositori terbuka, yang sangat penting untuk proyek open source.

Konteks Cina dan masa depan

Ini rilis highlights kepemimpinan Cina dalam model terbuka. Qwen 3.8 Max dari Alibaba dan Kimi 3 dari Moonshot AI baru saja dibebaskan - baik terbuka dan kompetitif. Dan Z.ai, selain Huawei chip, aktif menggunakan sumber daya lokal lain, mengurangi ketergantungan pada teknologi Barat. Pemerintah AS sedang mengembangkan mekanisme regulasi, tapi berat model terbuka tidak dapat dikontrol sepenuhnya - mereka hanya diunduh dan dijalankan di mana saja. Nathan Lambert, seorang ahli keamanan AI, panggilan GLM 5.3 "luar biasa" dengan "pertumbuhan kinerja mengejutkan" dan percaya ini hanya awal dari penyebaran tak terelakkan kemampuan cyber kuat.

Pertanyaan yang sering ditanyakan

GLM 5.3 - Cina terbuka berat cybersecurity model