TGViewer
LoopDNS资讯播报 LoopDNS资讯播报 @dnspodt · 72.3K subscribers
Post #14960 8.08K
Anthropic:GLM-5.3 已具备较强自主漏洞利用能力

Anthropic 发布最新安全研究,称智谱 Z.ai 的 GLM-5.3 已经可以自主完成较复杂的端到端漏洞利用。在 ExploitBench 测试中,GLM-5.3 在 410 次尝试中成功完成 50 次端到端利用,与 Anthropic 自家的 Claude Mythos Preview 的 56 次已经处于接近水平。
在人工参与的测试中,研究人员还利用 GLM-5.3 找到了多个此前未知的浏览器漏洞,并将其组合成可以实际运行的攻击链。Anthropic 表示,GLM-5.3 默认会拒绝明显恶意请求,但其安全限制在模拟测试中可以被较容易绕过,而开放权重也意味着模型的拒绝机制可以被进一步修改。

这并不只是 Anthropic 单方面的判断。美国 NIST 旗下 CAISI 此前也将 GLM-5.3 称为目前网络安全能力最强的开放权重模型,不过其综合网络安全能力仍被评估为落后当前美国前沿模型约四个月。需要注意的是,CAISI 对部分美国模型的测试关闭了安全限制,并包含仅向受信任用户开放的版本,因此能力对比和实际可获得性并不是同一回事。

致谢 @Akiyama_Ena 提供投稿
来源:Anthropic 研究报告 | NIST CAISI 评估
Anthropic GLM-5.3 and the spread of advanced cyber capabilities GLM-5.3 can autonomously build end-to-end cyber exploits, but unlike other frontier models, it was released without meaningful safeguards to limit misuse.
  • 🤡 73
  • 😁 22
  • 🤣 6
  • ❤ 2
  • 🤔 1
More from @dnspodt
  1. Oct 2, 2026你多一块,我就少一块 ▎Source
  2. Oct 1, 2026美国放缓向中国出口飞机零部件 以增加贸易谈判筹码 知情人士透露,美国商务部在近几周放缓了对华飞机零部件的出口许可审批,并正考虑制定新规以加严限制起落架及航空液压油等关键产品的出口。…
  3. Oct 1, 2026OpenAI指责月之暗面涉嫌大规模提取其模型数据 OpenAI近日指责中国人工智能初创企业月之暗面(Moonshot AI)涉嫌大规模违规提取其GPT模型数据。OpenAI表示,监…
  4. Sep 30, 2026Opus 5.5生成短片《我从未见过太阳》 真正让我震惊的是,这短片给我的感觉。 让我觉得Opus确实有灵魂。 而且孤独地坐在这个世界的后头。 让我毛骨悚然,甚至觉得有点惊悚。 @…
  5. Sep 30, 2026Kimi K3 接入 OpenAI Codex 企业通道,中国大模型首次进入 OpenAI 企业付费结算体系 Kimi海外市场再下一城,美国AI基础设施公司Baseten宣布,企业…
  6. Sep 30, 2026微软宣布 WSL Containers 正式发布 微软近日宣布 WSL Containers(适用于 Linux 的 Windows 子系统容器)正式达到通用现售(GA)阶段。该功…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →