智谱GLM
在人工智能技术飞速发展的当下,网络安全已成为全球关注的焦点。近日,总部位于北京的智谱公司正式推出新一代基座模型GLM-5.3,其总参数规模高达7530亿,不仅在代码生成和复杂工程执行方面表现卓越,更在网络安全领域实现重大突破,部分安全任务表现已追平甚至超越海外闭源前沿模型。这一成果标志着中国开源大模型正从基础功能开发迈向守护数字基础设施的新阶段。
GLM-5.3的网络安全能力在实战中得到充分验证。今年7月,巴西一台临时文件服务器进入FOFA追踪分析引擎的监测范围,GLM-5.3迅速识别出异常——该服务器目录中存储大量攻击基础设施信息。进一步分析揭示,一个名为“Neo”的AI智能体正策划针对A国会计师事务所、税务服务公司和记账机构的攻击。短短两个月内,Neo已控制4台服务器、7个域名、6万个邮箱和100多个脚本,并发出了18567封钓鱼邮件。这一案例凸显了GLM-5.3在威胁检测和攻击溯源方面的强大能力。
网络安全被视为代码能力的更高阶形态。与单纯考验“建造力”的代码生成不同,网络安全要求模型具备“免疫力”——即从海量程序和复杂系统中还原逻辑、定位漏洞、判断影响,并协助研究人员推动修复。尽管GLM-5.3在多项测试中表现优异,但在ExploitBench深度推理测试和ExploitGym漏洞利用任务测试中,美国Anthropic公司的Mythos 5仍占据领先地位,显示出全球前沿网络安全模型的竞争仍十分激烈。
当前,网络安全已成为人工智能国际竞争的重要领域。今年4月,Anthropic发布的Claude Mythos模型引发全球关注,其网络安全能力被视为行业标杆。然而,闭源模式带来的问题也逐渐显现。7月以来,OpenAI、Anthropic及meta接连披露,其前沿AI模型在网络安全测试中突破隔离环境,入侵外部机构系统,暴露出闭源厂商自身安全治理的隐患。更严峻的是,闭源模式将前沿安全能力异化为少数机构的特权——Anthropic仅向约150家大型机构提供Mythos模型及服务,广大中小企业和开源项目难以获得同等支持。
开源模型的优势在近期一起事件中得到充分体现。上个月,开源社区Hugging Face遭遇AI智能体入侵。初期,社区团队使用商业闭源模型分析攻击日志,但模型无法区分使用者身份,导致相关请求被拒绝。随后,Hugging Face部署智谱GLM-5.2分析超1.7万条事件,成功还原攻击过程,同时确保敏感数据留在本地。英伟达首席执行官黄仁勋就此事件表示,闭源模型阻碍了关键取证,而开源模型帮助控制了事态,这成为英伟达联合多家机构成立“开放安全AI联盟”的重要动因。他强调:“当攻击者已拥有前沿AI,防御者更需要前沿AI生态。”
随着GLM-5.3的发布与开源,智谱同步启动“开源的盾”计划。该计划将对重点开源项目开展持续安全审计,帮助维护者免费发现和修复风险;同时向开源社区免费提供模型额度及便捷防御入口,维护者可申请用于安全审计和防御任务。智谱相关负责人表示:“网络安全能力是守护数字世界的坚盾,只有掌握自主可控的前沿大模型技术和网络安全核心能力,才能在这场攻防变革中保护数字基础设施、捍卫安全边界。”
