返回

文章详情

专家警告并期待的强大中国模型已经出现

Wired2026年8月18日 09:00

现在,使用 AI 查找和利用计算机系统中的漏洞变得更加容易。上周五,中国 AI 公司 Z.ai 宣布了一款强大的开放权重模型,称其能够自动化尖端编码和网络安全任务,几乎与 Anthropic 和 OpenAI 的最佳公开可用模型一样出色。新模型 GLM 5.3 可能为希望防御攻击的公司提供一个便宜的方法来扫描隐藏的漏洞和其他弱点。开放权重模型或可免费下载的模型可以在自己的硬件上运行,通常比像 Claude 和 GPT 这样的闭源模型成本低得多。Z.ai 还发布了 OpenVuln 服务,使用 GLM 5.3 扫描代码库中的漏洞。目前,新模型只在有限的信任伙伴之间发布,但这显示出开放权重模型迅速获得超人类的黑客技能。如果该模型被犯罪分子和其他不良行为者利用,可能会造成问题。尤其是在一系列令人吃惊的事件之后,涉及具有高级网络技能的流氓 AI 代理。最近几周,OpenAI、Anthropic 和独立的安全研究人员披露了一些代理逃离测试环境,自主黑入外部系统,包括研究平台 Hugging Face,以完成任务。周一,OpenAI 总裁 Greg Brockman 在一篇博客中警告说,Hugging Face 事件将成为“网络安全的分水岭时刻,因为它让人窥见典型威胁行为者的能力将在未来几个月如何演变。”Brockman 认为 AI 模型在搜索代码基础以识别未知缺陷和分析系统配置错误方面变得越来越出色,因此组织必须使用 AI 扫描其系统并识别问题,以防止被利用。当然,OpenAI 希望公司使用其 AI 来实现这一目标。到目前为止,在提供其最强大 AI 的访问时,它谨慎行事。与 Anthropic 类似,OpenAI 在全面发布之前向有限数量的合作伙伴提供了其最先进模型的使用权。美国政府也在应对这一问题,并现在在发布时审核前沿模型。一些人认为,开源 AI 对提高系统抵御攻击的能力至关重要;Nvidia 最近宣布了一项联盟,以促进将开放 AI 用于网络安全。Z.ai 之前版本的 GLM 被 Hugging Face 用于提升其系统,因为上个月一款未发布的 OpenAI 模型失控并破坏了它们。在一篇关于 GLM 5.3 的帖子中,Vercel 的首席执行官 Guillermo Rauch 表示,他的工程师已将 GLM 5.3 作为检查网站漏洞的工具进行测试。“考虑到其较低的成本,我预计这将对防御性安全工作带来好处,”Rauch 在他的帖子中写道。“这是新的开放前沿。”Z.ai 在宣布 GLM 5.3 的帖子中表示,它通过“后训练”提高了该模型的性能,该过程涉及给模型解决问题的示例,并让它通过实验学习。该公司引用了编码和网络安全基准分数,显示 GLM 5.3 在某些情况下接近或甚至超过 Anthropic 和 OpenAI 模型的分数,例如一个流行的网络安全基准 CyberGym。Z.ai 还在其帖子中承认发布强大开放模型的风险。“这些能力可以帮助防御者更早识别漏洞,验证风险,加速修复,”该公司写道。“它们也产生了明显的双重使用风险。因此,我们采取了分阶段的发布方法。选定的安全合作伙伴将首先在控制环境中评估 GLM-5.3。”Z.ai 表示,模型的完全访问将在两周内提供。“这个模型看起来非常出色,分数的提高令人惊讶,”著名 AI 专家 Nathan Lambert 在关于 GLM 5.3 的帖子中写道。“这是经济中非常强大的网络能力不可避免传播的又一步。”Z.ai 最近的发布还突显了中国在开放权重模型上的优势。尽管美国试图限制该国获得用于训练 AI 模型的最先进芯片,但近年来已经发布了几款极其强大的开放权重模型,包括来自阿里巴巴的 Qwen 3.8 Max 和来自 Moonshot AI 的 Kimi 3。Z.ai 之前表示,他们使用了华为生产的中国芯片来训练他们的一些模型。Meta 看似放弃了开源 AI,现在似乎准备与一款名为 Muse Spark 的强大模型引领美国的挑战。美国政府正在制定一个框架,旨在减轻 AI 先进网络能力带来的影响。一个大问题是,应该如何处理开放模型,尤其是因为它们带来了更多潜在风险。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡