Anthropic:GLM-5.3 已具备较强自主漏洞利用能力

Anthropic:GLM-5.3 已具备较强自主漏洞利用能力

Anthropic 发布最新安全研究,称智谱 Z.ai 的 GLM-5.3 已经可以自主完成较复杂的端到端漏洞利用。在 ExploitBench 测试中,GLM-5.3 在 410 次尝试中成功完成 50 次端到端利用,与 Anthropic 自家的 Claude Mythos Preview 的 56 次已经处于接近水平。

在人工参与的测试中,研究人员还利用 GLM-5.3 找到了多个此前未知的浏览器漏洞,并将其组合成可以实际运行的攻击链。Anthropic 表示,GLM-5.3 默认会拒绝明显恶意请求,但其安全限制在模拟测试中可以被较容易绕过,而开放权重也意味着模型的拒绝机制可以被进一步修改。

这并不只是 Anthropic 单方面的判断。美国 NIST 旗下 CAISI 此前也将 GLM-5.3 称为目前网络安全能力最强的开放权重模型,不过其综合网络安全能力仍被评估为落后当前美国前沿模型约四个月。需要注意的是,CAISI 对部分美国模型的测试关闭了安全限制,并包含仅向受信任用户开放的版本,因此能力对比和实际可获得性并不是同一回事。

致谢 @Akiyama_Ena 提供投稿

来源:Anthropic 研究报告 | NIST CAISI 评估

0 评论

发表评论

您是本站第60431名访客 今日有59篇新文章/评论