TGViewer
SOF_news SOF_news @sof_news24 · 309 subscribers
Post #1547 48
🤖🇨🇳 Китай готовит к открытому распространению ИИ для автоматического поиска уязвимостей в программном обеспечении
Китайская Z.ai (Zhipu AI) представила модель GLM-5.3, заметно усиленную для программирования и задач кибербезопасности. Основное изменение связано не просто с качеством написания кода, а со способностью модели самостоятельно анализировать большие программные проекты и находить в них потенциально опасные ошибки.
В ходе испытаний ИИ получал исходный код реальных программ и должен был без заранее указанного места ошибки самостоятельно обнаружить уязвимость и подтвердить её наличие. GLM-5.3 успешно решила 84,5% таких задач. По данным Z.ai, модели семейства GLM уже использовались для обнаружения более 2,4 тыс. уязвимостей, свыше тысячи из которых компания относит к критическим или высокой степени опасности.
📌 Одновременно Z.ai запустила систему автоматической проверки программного обеспечения на уязвимости. В неё можно передать целый программный проект, после чего ИИ самостоятельно изучает его структуру, переходит между связанными файлами, анализирует отдельные функции и зависимости, выявляет подозрительные участки и проверяет, действительно ли найденная ошибка может представлять угрозу.
Такой подход позволяет использовать ИИ не только для разовой проверки отдельного фрагмента кода, но и для длительного анализа крупных программных систем. Например, агент может последовательно проверять тысячи файлов, возвращаться к ранее обнаруженным проблемам, сопоставлять их с другими компонентами программы и продолжать работу без постоянного участия специалиста.
Поэтому речь идёт уже не о привычном ИИ-помощнике программиста, а о формировании автономных средств поиска уязвимостей, которые потенциально могут постоянно проверять программное обеспечение, выявлять новые ошибки после обновлений и автоматически определять наиболее опасные участки.
🔺 Особое значение имеет способ распространения GLM-5.3. После завершения дополнительных проверок Z.ai планирует опубликовать файлы модели для самостоятельного запуска и доработки. То есть сторонние разработчики смогут разворачивать её на собственной вычислительной инфраструктуре, адаптировать под конкретные виды программного обеспечения и создавать на её основе специализированные ИИ-системы.
Первоначальный выпуск даже пришлось примерно на две недели задержать из-за неожиданно быстрого роста возможностей модели в области кибербезопасности. После публикации файлов контролировать дальнейшее применение GLM-5.3 будет значительно сложнее, поскольку её можно будет запускать независимо от серверов разработчика.
При этом Zhipu AI с января 2025 года находится под американскими экспортными ограничениями. Власти США считают, что компания участвует в развитии передовых технологий искусственного интеллекта в интересах военной модернизации КНР.
Это делает GLM-5.3 частью более широкого американо-китайского технологического соперничества. Китай стремится не только создавать собственные мощные ИИ-модели, но и распространять их как основу для разработки новых программных систем за рубежом. В сфере кибербезопасности это особенно важно: одна опубликованная модель может стать базой для большого числа специализированных агентов, предназначенных для анализа различных операционных систем, серверного программного обеспечения и корпоративных сетей. Следующим этапом может стать массовое появление специализированных ИИ-агентов, способных непрерывно анализировать программное обеспечение, выявлять новые уязвимости и выполнять значительную часть работы без непосредственного участия человека.
  • 👍 1
More from @sof_news24
  1. Oct 4, 2026⚔️ Еженедельный аналитический обзор (28 сентября–4 октября 2026 г.) 🔻 В рассматриваемый п…
  2. Oct 4, 2026document post
  3. Oct 4, 2026🇪🇺🇩🇪🇵🇱🇱🇹 Основные изменения военно-стратегической обстановки в Европейской зоне (2…
  4. Oct 4, 2026🇱🇹🇩🇪 Литва / Германия: уточнён график развёртывания 45-й бронетанковой бригады Германи…
  5. Oct 4, 2026document post
  6. Oct 4, 2026🇺🇸🇨🇳🇯🇵🇹🇼 Основные изменения военно-стратегической обстановки в ИТР (28 сентября–4…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →