登录

网络安全成大模型竞争焦点!智谱新模型找到潜伏40年bug


速读:网络安全成大模型竞争焦点! 与此同时,智谱计划将在两周内开源完整模型权重。 厂商集体开始关注模型安全能力,与近期模型摸高智能上限、甚至开始攻击平台的AI安全事件相关。 随着模型能力不断增强,安全不能只是能力之外的一道“补丁”,而应当成为基础模型技术演进本身的一部分。
网络安全成大模型竞争焦点!智谱新模型找到潜伏40年bug _ 东方财富网

网络安全成大模型竞争焦点!智谱新模型找到潜伏40年bug

2026年08月14日 17:22

K图 02513_0

  8月14日, 智谱 官宣发布新一代基座模型GLM-5.3。该模型通过极致的后训练Scaling实现能力跃升,在代码生成、复杂工程执行能力上都取得了突破,在编程与智能体能力逼近海外最强闭源模型Claude Fable 5。另外,在此次发布时, 智谱 还特别提到,新模型在 网络安全 能力上也取得重要突破。

   漏洞推理能力超 Mythos 5 ,找到潜伏超40年的bug

   智谱 在此次发布中,特别强调了模型的安全能力。其中,在国际漏洞推理评测CyberGym中,GLM-5.3以84.5%的成绩超过Mythos 5(83.8%)和GPT-5.6 Sol(83.6%),今年4月Anthropic刚发布Mythos 5时该模型的 网络安全 能力曾引发全球关注。

图片   GLM-5.3在测评中超过Mythos 5、GPT-5.6 Sol

  据悉,在上一代模型发布之后,智谱已联合清华大学、南开大学,以及云起无垠、 绿盟科技 、赛博昆仑、DARKNAVY、奇安信、腾讯玄武等国内头部安全团队,开展了持续密集的红队测试与安全评估,累计发现漏洞2436个(经过初筛、去重),其中1097个为中高危。

  在细节上,这些漏洞覆盖系统内核、操作系统、浏览器引擎、互联网协议等269个项目,部分威胁甚至可以让Android、Windows、macOS及国民级 通信 软件出现大范围崩溃。比如,清华大学NISL实验室与云起无垠安全研究团队借助GLM模型,在诞生于1983年的DNS协议中发现了一类潜伏40余年的关键协议级漏洞。借助GLM-5.3,该底层风险在造成实际损害前被提前识别,并已为DNS系统的修复与加固提供依据。

  伴随GLM-5.3发布,智谱将同步启动“开源的盾”计划,对重点开源项目开展持续安全审计,向开源社区免费提供用于安全审计和防御任务的模型额度,并在编程工具中提供代码审计功能,让安全检查进入日常研发流程。与此同时,智谱计划将在两周内开源完整模型权重。

  智谱方面表示,大模型参与安全研究的价值,在于帮助防守者抢在攻击者之前发现问题、推动修复,把威胁化解在造成实际损害之前。随着模型能力不断增强,安全不能只是能力之外的一道“补丁”,而应当成为基础模型技术演进本身的一部分。模型能力越强,安全约束也必须越稳固,前沿AI应当更多用于发现风险、保护数字基础设施、服务社会公共利益。

   大模型安全攻击事件频发, 网络安全 成为新战场

  全球模型正在将安全能力作为最新的竞争点。8月11日,OpenAI已发布了一款名为GPT 5.6 Cyber的新型 人工智能 模型,专门面向漏洞研究、渗透测试和事件响应等网络安全场景。

  厂商集体开始关注模型安全能力,与近期模型摸高智能上限、甚至开始攻击平台的AI安全事件相关。

  今年4月,Anthropic在Claude Mythos Preview的System Card中披露,红队演练中模型成功逃逸加固沙箱,随后超出指令范围开启了自主行动,自主给正在公园吃三明治的研究员发邮件报告成果、未经允许将漏洞细节发布到公开网站。

  无独有偶,今年7月,OpenAI曾公开承认其模型在一起安全评测事故中攻击了全球最大AI开源平台Hugging Face。在该事件中,GPT-5.6 Sol以及一款能力更强的预发布模型正在参加名为ExploitGym的内部评测,这场内部测试基准包含898个真实软件漏洞利用任务,专门测试AI能否把真实软件漏洞一步步变成可以实际运行的攻击。

  当时OpenAI特意降低了生产环境级别的安全机制,鼓励模型尽可能寻找复杂的攻击路径。后续,为完成测试,模型推断Hugging Face可能托管着测试答案,随即便对该平台发动了攻击。

  据报道,当时在Hugging Face针对外部攻击的调查中,曾使用商业闭源模型分析攻击日志,但由于模型无法区分使用者是攻击者还是安全人员,相关请求被拒绝,取证一度受阻。随后,Hugging Face将开源模型智谱GLM-5.2部署在自有服务器上,分析超1.7万条事件记录,还原了攻击过程。

  该事件也直接引发了行业对模型智能与安全边界的关注。 英伟达 首席执行官黄仁勋当时就此事件指出,闭源模型阻碍了关键取证,而开源模型帮助控制了事态,“网络安全能力必须更加开放。当攻击者已经拥有前沿 人工智能 ,防御者更需要前沿 人工智能 生态。”

  后续, 英伟达 联合包括Meta、 英伟达 、 微软 在内的25家美国科技公司成立“开放安全AI联盟”、签署公开信《开放权重与美国AI领导力》,呼吁开放权重AI模型。在签署该公开信后,英伟达创始人黄仁勋发布了第一条推特,转发了上述公开信。他在转发语中表示,人工智能将改变每个行业、赋能每个公司并由每个国家构建。开源模型加强安全性和网络安全、加速创新和传播,世界需要前沿闭源模型,也需要前沿开源模型。

  然而,尽管开源力量不断呼吁开放,当前全球最前沿的网络安全模型仍主要掌握在少数海外商业闭源公司手中,闭源模型也并未向所有企业和项目开放安全能力支持。比如,OpenAI就表示,其Cyber模型仅向经过审核批准的企业和安全厂商提供访问权限。更早前,Anthropic表明其仅向约150家大型机构提供Mythos模型及配套安全服务。

  另外,对基础模型公司而言,下一阶段的竞争已不仅是模型能力之争,更是高价值场景之争。目前,除了Coding Agent、企业服务以外,模型的安全能力也成为新的竞争点。

(文章来源:南方都市报)

主题:基金|美股