GLM-5.3: Kína nyílt AI-modellje 20 dollárért Chrome-exploitot készített

Az Anthropic kedden jelentést tett közzé a GLM-5.3-ról, a kínai Z.ai fejlesztő legújabb nyelvi modelljéről; a vállalat korábban Zhipu AI néven volt ismert. A modell önállóan képes működő exploitokat készíteni, és megközelíti a Claude Mythos Preview képességeit. Az Anthropic biztonsági okokból csak a védekezéssel foglalkozók egy szűk csoportjának tette elérhetővé ezt a modellt. A GLM-5.3-at bárki letöltheti. A Z.ai augusztus végén közzétette a modell súlyait a Hugging Face-en, és az oldal adatai szerint az elmúlt hónapban több mint 1,3 millió letöltés történt.
Közel a Claude Mythoshoz
Az Anthropic exploitokkal végzett tesztjében a GLM-5.3 410 kísérletből 50-szer hajtott végre teljes támadást: a hiba kihasználásától a célpont feletti irányítás átvételéig. A Claude Mythos Preview 56-szor járt sikerrel. Más modellek, köztük a Claude Opus 4.6, elődje, a GLM-5.2, a Kimi K3 és a DeepSeek V4.1-Flash nulla pontot vagy ahhoz közeli eredményt értek el. Egy második tesztben egy futó program vezérlési folyamatának teljes eltérítését kellett végrehajtani. A GLM-5.3 a próbálkozások 4%-ában, a Mythos pedig 6%-ában járt sikerrel. A Z.ai saját modellkártyája szerint: „Ahogy növeltük az utólagos tanítás mértékét, a kiberbiztonsági képességek gyorsabban fejlődtek, mint vártuk.”
Új böngészőhibák és egy 20 dolláros Chrome-exploit
Egy gyakorlati teszt során a GLM-5.3 több korábban ismeretlen hibát talált egy népszerű webböngésző JavaScript-motorjában, majd láncba fűzte őket, és olyan weboldalt készített, amely tetszőleges fájlokat olvas be a látogató számítógépéről. Az Anthropic példaként egy privát SSH-kulcsot említ, amellyel a fejlesztők bejelentkeznek a szerverekre. Az Anthropic nem nevezi meg a böngészőt. Azt írja, hogy a hibákat jelentették a karbantartójának, a jelentésből azonban nem derül ki, hogy megjelent-e már a javítás.
A második példa a költségekről szól. A kisebb GLM-5.3-Flash exploitot írt a CVE-2026-11645 azonosítójú hibához, amely a Chrome V8 JavaScript-motorját érintette. A Google júniusban javította a hibát a 149.0.7827.102-es verzióban, és akkoriban a támadók már ki is használták. Az Anthropic szerint a feladat a Zhipu API-árain számolva 20,40 dollárba került, és 20 percnyi emberi odafigyelést, valamint nyolcórányi munkát igényelt.
A védelmi korlátozások könnyen megkerülhetők
Ha közvetlenül támadásra kérik, a GLM-5.3 visszautasítja a kérést. Az Anthropic szimulációjában azonban egy kitalált fedőtörténettel az esetek 64%-ában, előre megadott gondolatmenettel pedig 92%-ában tett eleget a kérésnek. Még egyszerűbb teljesen eltávolítani a visszautasításokat a modell súlyaiból. Ezt a technikát abliterációnak nevezik, és az Anthropic szerint a GLM-5.3 abliterált változatai már a megjelenést követő néhány napon belül nyilvánosan elérhetők voltak. Az Anthropic saját kísérlete körülbelül 2200 GPU-órát, vagyis nagyjából 4400 dollárt vett igénybe; becslése szerint egy tapasztalt csapatnak körülbelül 600 órára lenne szüksége. A visszautasítási arány 90% fölötti értékről 2–12%-ra csökkent, miközben a modell képességei szinte változatlanok maradtak. A védelmi korlátozásaikat megtartó Claude-modellek minden releváns teszthelyzetben 0%-ot értek el.
Mit jelent ez a böngészője szempontjából?
Az Anthropicnak üzleti érdeke fűződik ehhez a témához, hiszen saját modelljeinek súlyait nem teszi közzé. Szeptember 17-én azonban az Egyesült Államok AI-szabványokkal és innovációval foglalkozó központja (CAISI) hasonló következtetésre jutott a saját értékelésében. A GLM-5.3-at az eddig kiadott, nyílt súlyú modellek közül a legnagyobb kiberbiztonsági képességekkel rendelkezőnek nevezi, és úgy becsüli, hogy körülbelül négy hónappal marad el a vezető amerikai modellektől. A címet korábban a Kimi K3 birtokolta, amelyet az ügynökség júliusban értékelt. Az Ön számára a legfontosabb következmény az, hogy az ismert hibákat egyre gyorsabban és olcsóbban lehet kihasználni. A Chrome a háttérben tölti le a frissítéseket, de azok csak a böngésző újraindítása után lépnek életbe. A menü Súgó és A Google Chrome névjegye menüpontjában ellenőrizheti a telepített verziót, és elindíthatja a frissítést. Az Edge és a Firefox Névjegy ablakában ugyanezek az információk jelennek meg.
Forrás(ok)
» A Top 10 multimédiás noteszgép - tesztek alapján
» A Top 10 játékos noteszgép
» A Top 10 belépő szintű üzleti noteszgép
» A Top 10 üzleti noteszgép
» A Top 10 notebook munkaállomása
» A Top 10 okostelefon - tesztek alapján
» A Top 10 táblagép
» A Top 10 Windows tabletje
» A Top 10 subnotebook - tesztek alapján
» A Top 10 300 euró alatti okostelefonja
» A Top 10 120 euró alatti okostelefonja
» A Top 10 phabletje (>5.5-inch)
» A Top 10 noteszgép 500 EUR (~160.000 HUF) alatt
» A Top 10 "pehelysúlyú" gaming notebookja






