战略报告  ·  2026-10-04

GLM-5.3与高级网络能力的扩散

战略报告High 影响Global
Anthropic前沿红队发布了对智谱AI(Z.ai)开源权重前沿模型GLM-5.3的评估,发现攻击者可在模拟测试中通过简单技术以64%至100%的概率绕过其安全防护。GLM-5.3在ExploitBench上开发端到端漏洞利用的速度与Claude Mythos Preview相当(410次尝试中成功50次,对比56次),达到了首个能够自主构建端到端漏洞利用的模型的水平——但与Anthropic带有安全防护的发布版本不同,该模型可免费下载。在人类专家测试中,该模型识别了此前未知的漏洞并将其串联为可用的漏洞利用链,能够读取受害者计算机上的任意文件,并且在二进制利用试验中实现了4%的完整控制流劫持成功率,而此前的开源模型成功率为零。报告引用了NIST CAISI,指出GLM-5.3是“迄今发布的最具网络能力的开源权重模型”,并评估其宽松的安全防护“显著提升了恶意行为者可获得的网络能力”。
对于CISO和安全领导者而言,这是一份具体且量化的声明,表明具备漏洞利用工程级能力的技术现已流通于任何人都可以下载的开源权重模型中——这是外部威胁基线的重大转变,应为防御投资和关键软件暴露审查提供参考。
审查人员、供应链或互联网暴露资产是否可能受到GLM-5.3驱动的漏洞利用链的影响,并加速缓解未修补的浏览器、驱动程序和网络设备漏洞。
Anthropic Frontier Red Team — GLM-5.3 and the spread of advanced cyber capabilities
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →