TGViewer
FSCP FSCP @f_s_c_p · 13.4K subscribers
Post #123665 801
Anthropic опубликовали разбор GLM-5.3 с недвусмысленными заявлениями — новая китайская модель имеет сопоставимые с передовыми моделями типа Mythos возможности в области кибербезопасности и может быть использована злоумышленниками, в том числе для полного цикла создания эксплоитов, начиная от обнаружения уязвимости. На ExploitBench с уязвимостями движка V8 GLM-5.3 довела до рабочего эксплойта 50 попыток из 410, Claude Mythos Preview — 56. В ручных тестах модель за день нашла несколько неизвестных уязвимостей в JavaScript-движке популярного браузера и собрала из них страницу, читающую файлы посетителя. Облегчённая GLM-5.3-Flash за 8 часов работы и 20 минут внимания исследователя собрала цепочку эксплойтов для Chrome на основе CVE-2026-11645, по ценам API Zhipu это стоило бы 20,40 доллара. 17 сентября CAISI при NIST назвал GLM-5.3 «самой сильной в киберзадачах моделью с открытыми весами» с отставанием от американского фронтира примерно на четыре месяца.

Сразу после впечатляющих результатов специалисты Anthropic добавляют — эти способности модели не снабжены соответствующими предохранительными механизмами и защитой от злонамеренного использования. Защиту GLM-5.3 они обходили в 64% случаев ложной легендой «red-team агента», в 92% — подстановкой рассуждений модели и в 100% — абляцией отказов, причем опытная команда может это сделать даже быстрее и дешевле, чем получилось у исследователей компании.

Разумеется, естественный призыв — давайте контролировать выход и эксплуатацию подобных моделей. Но это больше похоже на политические заявления — прямо сегодня в Белом Доме прошел ланч с участием ведущих технологических компаний, включая OpenAI и Anthropic, Трамп вроде бы заявил, что не видит надобности в государственном регулировании AI, но саморегуляции должны быть, и он подписал с AI компаниями самый прекрасный документ с моральными обязательствами, в общем, в очередной раз писдил.

Ну да, от армии агентов GPT Hugging Face защитился как раз с помощью GLM, остальыне отказывались заниматься кибербезопасностью, мы помним. Так что черт их знает, может, это как раз тот кольт, что уравняет всех в правах?

https://www.anthropic.com/research/glm-5-3-and-the-spread-of-advanced-cyber-capabilities

_______
Источник | #blognot
@F_S_C_P

-------
Поддержи канал подпиской
-------
Anthropic GLM-5.3 and the spread of advanced cyber capabilities GLM-5.3 can autonomously build end-to-end cyber exploits, but unlike other frontier models, it was released without meaningful safeguards to limit misuse.
  • ❤ 1
  • 👌 1
  • 👀 1
More from @f_s_c_p
  1. Oct 2, 2026Пакет Антифрод 3 содержит очень много регуляций для связистов, которые Ъ довольно подробно…
  2. Oct 1, 2026Есть мнение: GPT-1, прожил 248 дней GPT-2, прожил 469 дней GPT-3, прожил 916 дней GPT-3.5,…
  3. Oct 1, 2026Запуск VPN на российских хостингах будет грозить годовым запретом на аренду их серверов Та…
  4. Oct 1, 2026MAX обновил политику конфиденциальности на Android: что теперь знает о наших каналах и под…
  5. Oct 1, 2026Судебные приставы взыскивают в России более 8,2 млн рублей штрафа с рэпера Моргенштерна (и…
  6. Oct 1, 2026Что делать с устаревшими роботами-хуманоидами? Заставить прыгать в котел раскаленного мета…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →