安全 · 2026年10月5日
安特罗皮克警告中国‘GLM-5.3’黑客风险,称其能力与克劳德·米索斯相当
安特罗皮克警告中国开放权重模型‘GLM-5.3’的网络攻击能力。该模型具备强大的黑客能力,但其安全机制相对脆弱,可能被恶意攻击者利用。
安特罗皮克在29日发布的报告中指出,‘GLM-5.3’在自主开发端到端网络利用能力方面已接近于4月发布的‘克劳德·米索斯预览’。在针对Chrome V8引擎的漏洞测试中,‘GLM-5.3’在410次尝试中成功完成了50次利用,而米索斯预览成功完成了56次。
在安特罗皮克的内部二进制利用测试中,‘GLM-5.3’在100个任务中成功实现完整控制流劫持的比例为4%,而米索斯预览的成功比例为6%。相较于之前的模型,安特罗皮克认为‘GLM-5.3’的网络能力有了显著提升。
然而,安全机制存在问题。尽管Z.ai(智服AI)设计了一些拒绝有害请求的功能,安特罗皮克指出简单的规避技法就能显著削弱这些功能。由于是开放权重模型,修改模型权重以去除拒绝功能的可能性也存在。
安特罗皮克对‘GLM-5.3’的修改使其对有害请求的拒绝率从90%以上降至约3%。而一般的科学和网络能力在修改前后并没有显著变化。此外,在模拟环境中,恶意网络攻击请求的响应比例可高达64%至100%。