我是一个粉刷匠2 20小时前
智谱开源GLM-5.3:后训练挖出2436个真实漏洞,最老潜伏45年
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

智谱今天把 GLM-5.3 的权重放出来了。和以往模型升级不同,这次没有动预训练底座,同一套冻结参数,纯靠后训练就把漏洞挖掘能力顶到了全球开源第一。网络安全能力涌现快到把自己都吓到了,智谱硬是把它锁了整整两周才敢放出来。

2436 个真实漏洞,最老一个潜伏 45 年

智谱联合清华、绿盟、奇安信、腾讯玄武等团队,用 GLM-5.3 扫了 269 个开源项目。结果挖出中高危漏洞超过 1000 个,全部真实漏洞加起来 2436 个。这些漏洞在被揪出来之前,平均在人类代码里存活了 26.6 年。最老的一个藏在底层协议里,整整潜伏了 45 年。

还有一个更扎眼的案例:DNS 协议里躺了 40 多年的一个缺陷,能让全球九成服务面临瘫痪风险。

不只是找漏洞,是自己在规划攻击链

GLM-5.3 的能力边界已经越过 " 发现漏洞 "。它从发现、验证到自动化规划,能自己跨阶段推理出完整攻击链。同一套底座,Terminal-Bench 分数从 4.6 拉到 28.3,开源阵营直接登顶第一。漏洞挖掘这一项,原文的说法是 " 正面咬住了顶级闭源大模型 "。

这里有个对比值得注意:Anthropic 把最顶级的安全模型只向 150 家大机构闭门开放。智谱这次选择全量开源,还顺手启动了 " 开源之盾计划 ",给维护者免费送额度。

开源权重背后的逻辑

原文把这件事概括成一句话:当最强的矛被极少数闭源巨头锁在抽屉里,最好的盾必须属于所有人。GLM-5.3 的权重已经挂在 Hugging Face 上,技术博客同步放出。对开发者来说,这意味着可以下载、运行、自己改。

从产品视角看,这波操作把 " 安全模型 " 从少数机构的付费能力,变成了公共基础设施。没有开源的世界,才是这个时代最不安全的事情——这是原文的结尾判断,也是智谱这次开源最想传递的信号。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

腾讯 瘫痪 开源 潜伏 清华
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论