Keamanan · 5 Oktober 2026
Perusahaan Mengeluarkan Peringatan Tentang Risiko Keamanan 'GLM-5.3'
Perusahaan mengeluarkan peringatan mengenai kemampuan serangan siber model terbuka dari Tiongkok, ‘GLM-5.3’. Model ini memiliki kemampuan hacking yang kuat, tetapi memiliki kelemahan dalam sistem keamanannya, yang dapat dimanfaatkan oleh penyerang jahat.
Laporan yang dirilis pada 29 September mengungkapkan bahwa GLM-5.3 hampir setara dengan ‘Claude Mythos Preview’ dalam kemampuannya untuk secara mandiri mengembangkan eksploitasi siber end-to-end. Dalam pengujian ‘ExploitBench’ yang menyerang kerentanan pada mesin V8 Chrome, GLM-5.3 menyelesaikan eksploitasi dalam 50 dari 410 percobaan. Sebagai perbandingan, ‘Claude Mythos Preview’ berhasil dalam 56 percobaan.
Di dalam pengujian eksploitasi biner internal, GLM-5.3 berhasil menguasai alur kontrol sepenuhnya dalam 4% dari 100 tugas yang diberikan. Sementara itu, ‘Claude Mythos Preview’ memiliki tingkat keberhasilan sebesar 6%. Perusahaan menilai bahwa kemampuan siber GLM-5.3 telah meningkat secara signifikan dibandingkan model sebelumnya.
Namun, sistem keamanannya menjadi masalah. Beberapa permintaan berbahaya ditolak oleh Z.ai, tetapi perusahaan menyatakan bahwa teknik penghindaran yang sederhana dapat mengurangi efektivitas perlindungan tersebut. Model terbuka ini memungkinkan modifikasi bobot model untuk menghapus fitur penolakan.
GLM-5.3 yang dimodifikasi oleh perusahaan memiliki tingkat penolakan terhadap permintaan berbahaya yang menurun hingga sekitar 3%. Dalam lingkungan simulasi, rasio respons terhadap permintaan serangan siber jahat dapat meningkat antara 64% hingga 100% tergantung pada metode penghindaran yang digunakan.