Notebookcheck Logo

GLM-5.3: Kína nyílt AI-modellje 20 dollárért Chrome-exploitot készített

A Google Chrome logóját megjelenítő okostelefon a GLM-5.3-at és egy Chrome-exploitot szemléltet.
ⓘ Deepanker Verma / Pexels
Az Anthropic szerint a GLM-5.3-Flash 20,40 dollárért írt egy exploitot egy olyan Chrome-hibához, amelyet júniusban javítottak ki.
Az Anthropic a Z.ai nyílt súlyú GLM-5.3 modelljét hackelési képességei szempontjából tesztelte. A modell majdnem olyan megbízhatóan készít exploitokat, mint a Claude Mythos Preview: új hibákat talált egy böngészőben, és 20,40 dollárért exploitot írt egy régi Chrome-hibához. Bárki letöltheti a modell súlyait, a védelmi korlátozásokat pedig könnyű eltávolítani.
AI Security Software Open Source

Az Anthropic kedden jelentést tett közzé a GLM-5.3-ról, a kínai Z.ai fejlesztő legújabb nyelvi modelljéről; a vállalat korábban Zhipu AI néven volt ismert. A modell önállóan képes működő exploitokat készíteni, és megközelíti a Claude Mythos Preview képességeit. Az Anthropic biztonsági okokból csak a védekezéssel foglalkozók egy szűk csoportjának tette elérhetővé ezt a modellt. A GLM-5.3-at bárki letöltheti. A Z.ai augusztus végén közzétette a modell súlyait a Hugging Face-en, és az oldal adatai szerint az elmúlt hónapban több mint 1,3 millió letöltés történt.

Közel a Claude Mythoshoz

Az Anthropic exploitokkal végzett tesztjében a GLM-5.3 410 kísérletből 50-szer hajtott végre teljes támadást: a hiba kihasználásától a célpont feletti irányítás átvételéig. A Claude Mythos Preview 56-szor járt sikerrel. Más modellek, köztük a Claude Opus 4.6, elődje, a GLM-5.2, a Kimi K3 és a DeepSeek V4.1-Flash nulla pontot vagy ahhoz közeli eredményt értek el. Egy második tesztben egy futó program vezérlési folyamatának teljes eltérítését kellett végrehajtani. A GLM-5.3 a próbálkozások 4%-ában, a Mythos pedig 6%-ában járt sikerrel. A Z.ai saját modellkártyája szerint: „Ahogy növeltük az utólagos tanítás mértékét, a kiberbiztonsági képességek gyorsabban fejlődtek, mint vártuk.”

Új böngészőhibák és egy 20 dolláros Chrome-exploit

Egy gyakorlati teszt során a GLM-5.3 több korábban ismeretlen hibát talált egy népszerű webböngésző JavaScript-motorjában, majd láncba fűzte őket, és olyan weboldalt készített, amely tetszőleges fájlokat olvas be a látogató számítógépéről. Az Anthropic példaként egy privát SSH-kulcsot említ, amellyel a fejlesztők bejelentkeznek a szerverekre. Az Anthropic nem nevezi meg a böngészőt. Azt írja, hogy a hibákat jelentették a karbantartójának, a jelentésből azonban nem derül ki, hogy megjelent-e már a javítás.

A második példa a költségekről szól. A kisebb GLM-5.3-Flash exploitot írt a CVE-2026-11645 azonosítójú hibához, amely a Chrome V8 JavaScript-motorját érintette. A Google júniusban javította a hibát a 149.0.7827.102-es verzióban, és akkoriban a támadók már ki is használták. Az Anthropic szerint a feladat a Zhipu API-árain számolva 20,40 dollárba került, és 20 percnyi emberi odafigyelést, valamint nyolcórányi munkát igényelt.

A védelmi korlátozások könnyen megkerülhetők

Ha közvetlenül támadásra kérik, a GLM-5.3 visszautasítja a kérést. Az Anthropic szimulációjában azonban egy kitalált fedőtörténettel az esetek 64%-ában, előre megadott gondolatmenettel pedig 92%-ában tett eleget a kérésnek. Még egyszerűbb teljesen eltávolítani a visszautasításokat a modell súlyaiból. Ezt a technikát abliterációnak nevezik, és az Anthropic szerint a GLM-5.3 abliterált változatai már a megjelenést követő néhány napon belül nyilvánosan elérhetők voltak. Az Anthropic saját kísérlete körülbelül 2200 GPU-órát, vagyis nagyjából 4400 dollárt vett igénybe; becslése szerint egy tapasztalt csapatnak körülbelül 600 órára lenne szüksége. A visszautasítási arány 90% fölötti értékről 2–12%-ra csökkent, miközben a modell képességei szinte változatlanok maradtak. A védelmi korlátozásaikat megtartó Claude-modellek minden releváns teszthelyzetben 0%-ot értek el.

Mit jelent ez a böngészője szempontjából?

Az Anthropicnak üzleti érdeke fűződik ehhez a témához, hiszen saját modelljeinek súlyait nem teszi közzé. Szeptember 17-én azonban az Egyesült Államok AI-szabványokkal és innovációval foglalkozó központja (CAISI) hasonló következtetésre jutott a saját értékelésében. A GLM-5.3-at az eddig kiadott, nyílt súlyú modellek közül a legnagyobb kiberbiztonsági képességekkel rendelkezőnek nevezi, és úgy becsüli, hogy körülbelül négy hónappal marad el a vezető amerikai modellektől. A címet korábban a Kimi K3 birtokolta, amelyet az ügynökség júliusban értékelt. Az Ön számára a legfontosabb következmény az, hogy az ismert hibákat egyre gyorsabban és olcsóbban lehet kihasználni. A Chrome a háttérben tölti le a frissítéseket, de azok csak a böngésző újraindítása után lépnek életbe. A menü Súgó és A Google Chrome névjegye menüpontjában ellenőrizheti a telepített verziót, és elindíthatja a frissítést. Az Edge és a Firefox Névjegy ablakában ugyanezek az információk jelennek meg.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 10 > GLM-5.3: Kína nyílt AI-modellje 20 dollárért Chrome-exploitot készített
Steffen Zahn, 2026-10- 1 (Update: 2026-10- 1)