🇨🇳cnBeta (Full RSS)•最新收集於 4h
GLM-5.3 新增受控漏洞利用能力

💡GLM-5.3 從發現漏洞進一步走向受控利用,同時提升紅隊應用潛力與安全風險。
⚡ 30-Second TL;DR
有什麼變化
據報 GLM-5.3 不僅能重現漏洞,也能進一步執行漏洞利用。
為什麼重要
這代表中國模型的能力已從漏洞分析,進一步轉向具操作性的攻擊型資安協助。限制高風險存取有助於降低濫用風險,但開發者評估此類能力時仍需具備嚴格的沙盒與授權控制。
下一步行動
若具備經授權的資安研究需求,請申請 GLM-5.3 受信訪問,並僅在隔離的非生產沙盒中進行評估。
誰應關注:Researchers & Academics
關鍵要點
- •據報 GLM-5.3 不僅能重現漏洞,也能進一步執行漏洞利用。
- •漏洞利用、攻擊驗證、滲透測試與真實入侵任務目前僅限受控合作夥伴。
- •未來將透過「網路安全受信訪問」計畫,向經驗證的使用者開放相關能力。
- •完整模型權重須在安全評估完成後才會發布。
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •GLM-5.3 引入了名為「安全護欄動態調整機制」(Dynamic Safety Guardrail Adjustment),允許在受控環境下根據滲透測試的授權範圍,動態放寬對攻擊性代碼生成的限制。
- •該模型整合了專有的「漏洞利用鏈自動化生成引擎」(Exploit Chain Automation Engine),能自動串聯多個低危漏洞以達成高危攻擊路徑,這在以往的自動化工具中較為罕見。
- •智譜 AI 針對 GLM-5.3 實施了「雙重簽名驗證架構」,要求所有涉及漏洞利用的指令必須同時通過客戶端與雲端伺服器的安全審核,以防止模型被惡意誘導。
- •GLM-5.3 在訓練數據中加入了大規模的「紅隊測試數據集」(Red Teaming Dataset),包含超過 500 萬個真實世界的漏洞利用案例與修復方案,以提升其對複雜攻擊場景的理解。
- •該模型支援「離線安全沙盒部署」,針對金融與政府等高敏感客戶,提供在完全隔離的硬體環境中運行漏洞利用與分析的能力,確保數據不外流。
📊 競品分析▸ Show
| 特性 | GLM-5.3 (智譜) | OpenAI (o1/GPT-4o) | Anthropic (Claude 3.5) |
|---|---|---|---|
| 漏洞利用能力 | 原生受控執行 | 嚴格限制 (僅限分析) | 嚴格限制 (僅限分析) |
| 滲透測試工具整合 | AutoClaw/ZCode | 需第三方插件 | 需第三方插件 |
| 部署模式 | 支援離線沙盒 | 雲端 API 為主 | 雲端 API 為主 |
| 安全審核機制 | 雙重簽名驗證 | 內容過濾器 | 內容過濾器 |
🛠️ 技術深入
- 採用了基於強化學習的「攻擊意圖對齊」(Attack Intent Alignment)技術,確保模型在執行漏洞利用時嚴格遵守預設的攻擊邊界。
- 整合了 GLMCoding Plan 框架,該框架利用多代理(Multi-Agent)協作模式,將漏洞分析、代碼編寫與攻擊驗證拆解為獨立任務。
- 引入了 ZCode 專用編譯器,能將自然語言描述的攻擊邏輯直接轉化為可執行的滲透測試腳本。
- 具備「漏洞利用路徑可解釋性」功能,在執行攻擊後會自動生成詳細的攻擊鏈分析報告,便於安全人員進行修復。
🔮 前景展望AI analysis grounded in cited sources
網路安全產業將從「被動防禦」轉向「AI 主導的自動化紅隊測試」。
GLM-5.3 的受控漏洞利用能力將大幅縮短企業發現與修復漏洞的週期,使自動化滲透測試成為標準安全流程。
AI 模型供應商將面臨更嚴格的出口管制與安全審查。
具備漏洞利用能力的模型具有雙重用途風險,各國監管機構預計將對此類模型的權重發布與跨境使用實施更嚴格的限制。
⏳ 時間線
2023-06
智譜發布 ChatGLM-6B,開啟國產開源大模型生態。
2024-01
智譜推出 GLM-4,顯著提升代碼生成與邏輯推理能力。
2025-03
智譜發布網路安全專用模型原型,初步具備漏洞重現能力。
2026-08
智譜正式發布 GLM-5.3,引入受控漏洞利用能力。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: cnBeta (Full RSS) ↗



