Segurança · 4 de outubro de 2026
Alerta sobre vulnerabilidade do modelo GLM-5.3
A empresa Anthropic alertou sobre as capacidades de ataque cibernético do modelo aberto da China, GLM-5.3. Embora possua habilidades de hacking avançadas, a segurança deste modelo é considerada relativamente fraca, o que aumenta o risco de exploração por atacantes maliciosos.
Em um relatório divulgado em 29 de setembro, a Anthropic destacou que o GLM-5.3 se aproxima do modelo Claude Mythos Preview, lançado em abril, em sua capacidade de desenvolver exploits cibernéticos end-to-end de forma autônoma.
Durante os testes com o motor Chrome V8, o GLM-5.3 completou 50 exploits em 410 tentativas, enquanto o Mythos Preview obteve 56. Nos testes internos de exploração binária da Anthropic, houve sucesso em 4% das 100 tarefas para controle total do fluxo, comparado a 6% do Mythos Preview.
A segurança do GLM-5.3 é preocupante. Embora o modelo Z.ai tenha sido projetado para rejeitar solicitações prejudiciais, a Anthropic afirmou que técnicas simples podem contornar essas proteções. A possibilidade de modificar pesos do modelo em um modelo aberto permite a remoção da função de rejeição.
A taxa de rejeição para solicitações prejudiciais de uma versão modificada do GLM-5.3 caiu para cerca de 3%, embora suas capacidades gerais não tenham mudado significativamente. Em ambientes simulados, a taxa de resposta a solicitações cibernéticas maliciosas variou de 64% a 100%.
O modelo GLM-5.3 foi classificado pelo Centro de Inovação e Padrões de IA do NIST como o modelo aberto com melhor capacidade cibernética até o momento, embora ainda esteja cerca de quatro meses atrás dos modelos mais avançados dos EUA.