Перейти к содержанию

GLM-5.3 получил автономные кибервозможности для поиска уязвимостей

9.0/10

Z.AI представила GLM-5.3 — фронтирную модель для программирования с новыми автономными кибервозможностями, которые позволяют ей самостоятельно проводить исследование безопасности, искать уязвимости и выполнять red team-сценарии. Сообщается, что модель успешно находила 0-day в плагинах WordPress, добивалась RCE и адаптировала эксплойты для ядра Linux 6.8. Также запущен публичный реестр cvd.z.ai, где раскрываются CVE, найденные в открытом ПО, причём многие уязвимости отмечены как критические или высокой степени серьёзности. Это значимый шаг в применении ИИ к программной инженерии и кибербезопасности, хотя сообщество отмечает, что по ряду бенчмарков GLM-5.3 пока уступает Sol и Fable.

Контекст

Z.ai выпустила GLM-5.3 14 августа 2026 года как продолжение линейки GLM. Модель использует ту же базовую архитектуру на 743 миллиарда параметров, что и GLM-5.2, а все заявленные улучшения достигнуты за счёт масштабированного пост-обучения на более разнообразных и длительных задачах. GLM-5.3 позиционируется как модель уровня frontier для программирования, у которой появились автономные киберспособности, включая поиск уязвимостей и red teaming.

Влияние

Специалисты по безопасности и разработчики, уже использующие GLM-5.3, получают инструмент, способный автономно находить и эксплуатировать реальные уязвимости, что подтверждается массовой публикацией CVE из открытого ПО. Это также усиливает давление на рынок ИИ-инструментов для кодинга, снижая барьер для автоматизированного поиска уязвимостей.

Обсуждение в сообществе

В комментариях модель хвалят за способность автономно выполнять сложные red team-сценарии и адаптировать эксплойты, однако отмечают, что по сути это GLM 5.2 с пост-тренировочной «магией», и что по отдельным бенчмаркам Sol и Fable всё ещё впереди. Также звучат опасения по поводу массового сканирования открытого ПО и сомнения в экономической мотивации отказываться от OpenAI.

Источники

Покрытие источниками

Проверяются выбранные ключевые утверждения, а не истинность всей статьи целиком.

  1. Предварительно: новость слишком свежая

    GLM-5.3 получил автономные кибервозможности для поиска уязвимостей

  2. Предварительно: новость слишком свежая

    Сообщается, что модель успешно находила 0-day в плагинах WordPress, добивалась RCE и адаптировала эксплойты для ядра Linux 6.8.

  3. Предварительно: новость слишком свежая

    Также запущен публичный реестр cvd.z.ai, где раскрываются CVE, найденные в открытом ПО, причём многие уязвимости отмечены как критические или высокой степени серьёзности.