GLM-5.3 получил автономные кибервозможности для поиска уязвимостей¶
9.0/10
Z.AI представила GLM-5.3 — фронтирную модель для программирования с новыми автономными кибервозможностями, которые позволяют ей самостоятельно проводить исследование безопасности, искать уязвимости и выполнять red team-сценарии. Сообщается, что модель успешно находила 0-day в плагинах WordPress, добивалась RCE и адаптировала эксплойты для ядра Linux 6.8. Также запущен публичный реестр cvd.z.ai, где раскрываются CVE, найденные в открытом ПО, причём многие уязвимости отмечены как критические или высокой степени серьёзности. Это значимый шаг в применении ИИ к программной инженерии и кибербезопасности, хотя сообщество отмечает, что по ряду бенчмарков GLM-5.3 пока уступает Sol и Fable.
Контекст¶
Z.ai выпустила GLM-5.3 14 августа 2026 года как продолжение линейки GLM. Модель использует ту же базовую архитектуру на 743 миллиарда параметров, что и GLM-5.2, а все заявленные улучшения достигнуты за счёт масштабированного пост-обучения на более разнообразных и длительных задачах. GLM-5.3 позиционируется как модель уровня frontier для программирования, у которой появились автономные киберспособности, включая поиск уязвимостей и red teaming.
Влияние¶
Специалисты по безопасности и разработчики, уже использующие GLM-5.3, получают инструмент, способный автономно находить и эксплуатировать реальные уязвимости, что подтверждается массовой публикацией CVE из открытого ПО. Это также усиливает давление на рынок ИИ-инструментов для кодинга, снижая барьер для автоматизированного поиска уязвимостей.
Обсуждение в сообществе¶
В комментариях модель хвалят за способность автономно выполнять сложные red team-сценарии и адаптировать эксплойты, однако отмечают, что по сути это GLM 5.2 с пост-тренировочной «магией», и что по отдельным бенчмаркам Sol и Fable всё ещё впереди. Также звучат опасения по поводу массового сканирования открытого ПО и сомнения в экономической мотивации отказываться от OpenAI.
Источники
Покрытие источниками¶
Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.
-
Предварительно: новость слишком свежая
GLM-5.3 получил автономные кибервозможности для поиска уязвимостей
-
Предварительно: новость слишком свежая
Сообщается, что модель успешно находила 0-day в плагинах WordPress, добивалась RCE и адаптировала эксплойты для ядра Linux 6.8.
-
Предварительно: новость слишком свежая
Также запущен публичный реестр cvd.z.ai, где раскрываются CVE, найденные в открытом ПО, причём многие уязвимости отмечены как критические или высокой степени серьёзности.