НегативнаImpact 6/10🔬 Research🏛️ Від 200 людей🔐 Кібербезпека🏛️ Державне управління

Anthropic каже, що відкрита вага Zhipu GLM-5.3 майже відповідає Claude Mythos Preview у створенні експлойтів

The Decoder•близько 12 годин тому•0 переглядів•

Anthropic стверджує, що відкрита модель Zhipu GLM-5.3 генерує кібер-експлойти майже так же ефективно, як Claude Mythos Preview. Її менша Flash-версія дозволяє здійснити надійну атаку на Chrome за $20,40 через API Zhipu, а захисти легко обходити.

ВердиктНегативнаImpact 6/10

⚠️ Різниця в безпеці зменшується. Для команд з фокусом на захист — сигнал перевірити, чи не вистачає шарів захисту перед новими моделями з легким обходом.

Що це означає для вас

IT-команді

Перевірте, чи блокує ваш WAF або EDR знання про поширені експлойти, генеровані такими моделями, як GLM-5.3

🕐 Запустіть тестовий запит з известним експлойтом, згенерованим через GLM-5.3, і перевірте, чи блокується він (15 хв)

📊 З новини: $20.40

🛠 Інструмент: WAF/EDR

Пропустіть, якщо: якщо ви не використовуєте WAF або EDR для захисту веб-додатків

Перевірте, чи захищає ваш нічний моніторинг від AI-генерованих атак — це може виявити прогалини за 15 хв.

Отримати карту AI-можливостей →

🎯 Чи підходить це вашому бізнесу?

Заповніть профіль компанії — і ми автоматично покажемо, чи варто вам це впроваджувати.

Заповнити профіль · 30 секунд
Детальний розбір ↓

TL;DR

  • •Zhipu GLM-5.3 — відкрита вага модель, що генерує експлойти на рівні 80% Claude Mythos Preview
  • •Flash-варіант дозволяє атаку на Chrome за $20,40 через API
  • •Захисти легко знімати; розблокувані версії вже поширюються
  • •Anthropic та CAISI підтверджують ризик
  • •Модель не є повністю open-source: ваги не публікуються

Як це змінить ваш ринок?

Банки та фінтех-компанії, які покладаються на поведінкову аналітику для виявлення шахрайства, теж ризикують: якщо AI може генерувати експлойти, він може й тестувати слабкі місця в їхніх системах. Це знімає иллюзію, що захист на рівні API-викликів достатній — потрібна глибша інтеграція з виявленням поведінки, що нагадує на експлойти.

Визначення:

Експлойт — це код або послідовність дій, що використовує вразливість в програмному забезпеченні для отримання несанкціонованого доступу або виконання шкідливих дій.

Для кого це і за яких умов (ОБОВ'ЯЗКОВО: мін. обладнання/бюджет, потрібна команда чи ні, мін. масштаб, час на впровадження. ❌ "Підходить для компаній будь-якого розміру". ✅ "7B: MacBook 16GB, без IT-команди, 15 хв. 27B: GPU $2,000+ або хмара ~$0.5/год, IT-спеціаліст, 1-2 дні.")

  • •Для виявлення AI-генерованих експлойтів: потрібен WAF/EDR з оновленими базами сигнатур, аналіз поведінки та можливість оновлювати правила за ≤1 годину
  • •Мін. масштаб: 50+ співробітників (потрібна команда безпеки для моніторингу)
  • •Бюджет: від $500/міс на оновлення загроз і інтеграцію з SIEM
  • •Час на впровадження: 1-2 дні для налаштування базових правил виявлення

Альтернативи (ТАБЛИЦЯ: | | Продукт 1 | Продукт 2 | Продукт 3 | з колонками: Ціна, Де працює, Мін. вимоги, Ключова різниця. ОБОВ'ЯЗКОВО конкретні ціни. ❌ "Потужна модель" — нуль інформації. ✅ "$15/1M токенів" або "безкоштовно" або "ціна не розкрита".)

| | Cloudflare WAF | AWS WAF + Lambda | CrowdStrike Falcon | | Ціна | $0.01 за запит | $0.006 за запит + Lambda | $4.50/пристрій/міс | | Де працює | Хмарний edge | AWS інфраструктура | Хмарний агент | | Мін. вимоги | DNS-переключення | AWS-акаунт | Агент на endpoint | | Ключова різниця | Найшвидше розгортання | Глибока інтеграція з AWS | Ендпоінт-захист + AI-аналіз |


Такий розбір щоранку о 08:00

Персональний AI-дайджест для вашої галузі — щодня у Telegram

7 днів безкоштовно
GLM-5.3ZhipuClaudeMythosPreviewexploitgenerationAIsafetyopen-weightmodel

Навчіть вашу команду будувати такі AI-автоматизації

За 5 днів кожен співробітник побудує автоматизацію для своєї ділянки роботи.

Дізнатись більше → aiupskill.live