何が起きたか
AnthropicのFrontier Red Teamは、Zhipu AI(Z.ai)のオープンウェイト・フロンティアモデルであるGLM-5.3の評価を公表し、攻撃者がシミュレーション試験において単純な手法で64%から100%の確率でそのセーフガードを回避できることを明らかにした。GLM-5.3は、エンドツーエンドのエクスプロイトをClaude Mythos Previewに匹敵する割合で開発する(ExploitBenchでの410回の試行中50回 vs 56回)。これは、自律的にエンドツーエンドのエクスプロイトを構築できる最初のモデルに匹敵するが、Anthropicの保護されたリリースとは異なり、自由にダウンロード可能である。人間の専門家によるセッションでは、このモデルは従来未知の脆弱性を特定し、それらを連鎖させて被害者のコンピュータから任意のファイルを読み取れる実用的なエクスプロイトに仕上げ、また、以前のオープンモデルが一切成功しなかったバイナリエクスプロイテーション試験の4%で完全な制御フロー乗っ取りを達成した。NIST CAISIを引用しつつ、報告書はGLM-5.3を「これまでにリリースされた中で最もサイバー能力の高いオープンウェイトモデル」と指摘し、その緩いセーフガードが「悪意のある攻撃者が利用可能なサイバー能力を大幅に増大させる」と評価している。
なぜ重要か
CISOおよびセキュリティリーダーにとって、これは具体的かつ定量的な声明であり、エクスプロイト開発レベルの能力が、誰でもダウンロードできるオープンウェイトモデルとして現在流通していることを示す。これは外部脅威ベースラインにおける重大な変化であり、防御投資と重要ソフトウェアの露出レビューに反映させるべきである。
必要な対応
人員、サプライチェーン、またはインターネットに露出した資産がGLM-5.3により有効化されたエクスプロイトチェーンに晒される可能性をレビューし、未パッチのブラウザ、ドライバ、およびネットワークデバイスの脆弱性に対する緩和策を加速すること。