شرکت چینی Z.ai به دلیل قدرت بالای هوش مصنوعی GLM-5.3 در شناسایی و بهرهبرداری از رخنههای امنیتی، انتشار عمومی آن را به تعویق انداخت.
شرکت چینی Z.ai اعلام کردانتشار عمومی وزنهای جدیدترین مدل هوش مصنوعی GLM-5.3 را به مدت دو هفته به تعویق میاندازد. تصمیم مذکور با هدف بررسی دقیقتر و تقویت لایههای امنیتی اتخاذ شده است؛ چون توانایی بالای این مدل در کشف و استفاده از رخنههای امنیتی میتواند خطرات گستردهای به همراه داشته باشد.
مدل GLM-5.3 بهطور اختصاصی برای شناسایی آسیبپذیریها در محیطهای کنترلشده آموزش دیده است و در معیارهای ارزیابی، عملکردی کمنظیر نشان میدهد.
در بنچمارک CyberGym که توانایی شناسایی رخنههای امنیتی شناختهشده را میسنجد، GLM-5.3 با کسب امتیاز ۸۴٫۵ درصد توانست مدلهای مطرح آمریکایی نظیر Fable 5 از Anthropic و GPT-5.6 Sol از OpenAI را پشت سر بگذارد. همچنین در ارزیابی ExploitBench، این مدل پس از دو رقیب نامبرده، در رتبهی سوم قرار گرفت.
توسعهدهندگان Z.ai با راهاندازی یک سامانه افشای امنیتی اعلام کردند مدلهای خانواده GLM تاکنون بیش از ۲٬۴۰۰ رخنه امنیتی، شامل بیش از ۱٬۰۰۰ مورد بسیار حساس و بحرانی را شناسایی کردهاند. برخی از این آسیبپذیریها در هستهی لینوکس و پروژههای پرکاربرد شرکتهایی چون VMware و Apache کشف شدهاند.
مسئولان Z.ai در بیانیهای رسمی در پلتفرم ایکس، دربارهی ضرورت توسعهی ابزارهای متنباز دفاعی میگویند: «جهان متنباز نباید صرفا بستری از سطوح حمله بدون دفاع باشد، بلکه به یک سپر متنباز نیز نیاز دارد.»
شرکت هاگینگ فیس نیز پیشتر اعلام کرده بود برای بررسی یک نفوذ امنیتی مرتبط با مدلهای OpenAI، به دلیل امتناع مدلهای پیشرو آمریکایی از همکاری تحت محدودیتهای امنیتی، از مدل GLM-5.2 استفاده کرده است. با وجود دسترسی محدود کنونی برای شرکای تجاری، Z.ai تأیید کرده که پس از انتشار عمومی وزنهای مدل، کنترلی بر نحوه استفاده یا ویرایش آن توسط افراد نخواهد داشت.