Nový GLM-5.3 je nejlepší v hledání zranitelnosti a brzo bude ke stažení
GLM-5.3 je nový model od Z.ai založený na škálování post-tréninku GLM-5.2. Model vyniká v kódování (50% zlepšení) a překvapivě rychle rozvíjel schopnosti v objevování bezpečnostních zranitelností a plánování jejich exploatace. Váhy se uvolní za dva týdny po bezpečnostním vyhodnocení.
Hledání zranitelností typu zero-day atd., je velké téma. A v poslední době jich AI našly více než bychom čekali. Některé na odhalení čekaly desítky let. Ve špatných rukou mohou tyto informace najít i pomyslný vypínač internetu a nás uvrhnout do doby kamenné.
Jak AI modely jako GLM-5.3 vyhledávají bezpečnostní zranitelnosti?
Modely jsou trenovány na datech o zranitelnostech a jsou vystaveny prostředím pro jejich identifikaci a exploataci. Moderní modely jako GLM-5.3 nejsou limitovány jen na detekci izolovaných chyb, ale научились spojovat jednotlivé kroky exploatace do koherentních plánů kompletních exploitačních řetězců, což jim umožňuje rozumět hlubšímu kontextu bezpečnostních problémů.
Jaké riziko představují AI modely trénované na detekci zranitelností?
Pokud by se pokročilé znalosti o objevování zranitelností dostaly do rukou se zlými úmysly, mohly by být použity k vytváření exploitů pro zero-day útok či kritické infrastruktuře. Některé zranitelnosti čekaly na objev desítky let, přičemž AI je může objevit rychleji než tradičními metodami, což zvyšuje potenciální rizika bezpečnosti.
Proč jsou open-source modely schopné detekovat zranitelnosti problematické?
Open-source přístup umožňuje pokročilé schopnosti vyhledávání zranitelností dostupné všem, včetně těch se zlými úmysly. Zatímco to podporuje bezpečnostní výzkum a brání monopolizaci znalostí, zároveň snižuje bariéru pro malicious actors, kteří by chtěli tyto schopnosti zneužít ke škodě.
- LFM2.5-2.6B malý a dostatečně chytrý AI lokální model — liquid.ai 81 % shoda
- OpenAI rozšiřuje působení v kybernetické bezpečnosti a přístup k GPT-5.6-Cyber — openai.com 75 % shoda
- x.ai představuje Grok 4.6 se zaměřením na agenty a náročné projekty — x.ai 74 % shoda
- GLM-5.3
- Z.ai
- GLM-5.2
- Claude Opus 4.83
- CyberGym
- ExploitGym