Suorituskyky kyberturvallisuustesteissä:
Kustannusetu: Malli toimii noin kuudesosalla vastaavien yhdysvaltalaisten suljettujen kärkimallien hinnasta tokenia kohden, ja painot ovat ladattavissa ilman API-maksua .
Tärkeä varaus: AVERI-järjestön Miles Brundage on tarjonnut julkisesti 100:1-vedon, joka kiistää WSJ:n väitteen, jonka mukaan GLM-5.2 todella vastaisi Mythosta kyberturvallisuudessa. Hänen mukaansa vertailu perustuu liian kapeaan testiin . Taso on todellinen tietyissä Semgrep-testeissä, mutta ei välttämättä yleistettävissä.
Zhou Hongyi totesi, että Kiina ”ei voi olla vailla” kotimaista versiota Mythoksesta, kehystäen sen strategiseksi kyvykkyydeksi . Työkalut rakennettiin vastaamaan huippuluokan tekoälyn uhkien havaitsemiskykyä ilman riippuvuutta Yhdysvaltain malleista tai laitteistosta . Raporttien mukaan Tulongfeng on löytänyt jo yli 3 400 haavoittuvuutta, joista 105 on virallisesti vahvistettu Kiinan CNVD-tietokannassa .
24.–25. kesäkuuta 2026 Anthropic lähetti kirjeen Yhdysvaltain senaattoreille (päivätty 10. kesäkuuta), jossa se syytti Alibabaa ja sen Qwen-tekoälylaboratoriota ”historian suurimman tunnetun tislaushyökkäyksen” toteuttamisesta Claude-malliaan vastaan .
Keskeiset tiedot kirjeestä:
Alibaba ei ole julkisesti myöntänyt väärinkäytöstä . Tislaus on menetelmä, joka tekee laitteistopohjaisesta vientivalvonnasta vähemmän merkityksellistä, koska siirrettävä tieto (ei painot) mahdollistaa koulutetun mallin ajamisen paikallisesti saatavilla olevalla laskentateholla.
Kokonaisvaikutus on strateginen isku Washingtonin viitekehykselle:
| Strategian pilari | Miten se murrettiin |
|---|---|
| Laitteistokiellot (sirujen vientivalvonta) | GLM-5.2 koulutettiin ja toimii kiinalaisella laskentateholla; Tulongfeng on täysin kotimainen . |
| Mallipainojen saatavuuden rajoitus (painojen vientikielto) | GLM-5.2:n painot ovat vapaasti ladattavissa MIT-lisenssillä – kuka tahansa maailmassa voi ajaa niitä itse . |
| Kärkimallien pitäminen suljettuina | Zhipu avoimoi kärkitason mallin samana päivänä, kun Anthropicin malli suljettiin . |
| Kärkityökalujen pitäminen luotetuissa käsissä | Tulongfeng + Yitianzhen toi Mythos-tason haavoittuvuuksien etsinnän Kiinan valtionyhteyksissä oleville yrityksille . |
| Tiedonsiirron estäminen | Alibaban väitetty 28,8 miljoonan kyselyn tislaushyökkäys osoittaa, että sääntöjä voidaan kiertää API-kyselyillä, ei painojen siirrolla . |
1. Kustannukset romahtavat. Semgrepin testaus osoitti GLM-5.2:n löytävän haavoittuvuuksia noin 0,17 dollarilla haavoittuvuutta kohden verrattuna suljettujen yhdysvaltalaisten mallien huomattavasti korkeampiin kustannuksiin . Avoimen painon MIT-lisenssi tarkoittaa nollaa lisenssimaksua. 360:n työkalut ovat kotimaisia tuotteita Kiinan markkinoille, todennäköisesti hinnoiteltu amerikkalaisia vaihtoehtoja matalammalle .
2. Saatavuus laajenee dramaattisesti.
3. Hyökkäys-puolustus -raja hämärtyy. Samaa GLM-5.2-mallia, joka löytää bugeja 0,17 dollarilla, ja samaa Tulongfeng-työkalua voidaan käyttää sekä haavoittuvuuksien paikkaukseen että hyökkäävään hyödyntämiseen. Avoimilla painoilla ja ilman valvontakerrosta on vaikea erottaa puolustavaa ja hyökkäävää käyttöä .
Yhteenveto: Vientivalvonnan paradigma oletti, että NVIDIA-sirujen ja mallipainojen rajoittaminen pitäisi Kiinan kärkitekoälyn 2–3 sukupolvea jäljessä. GLM-5.2 (avoin paino, MIT-lisenssi, Yhdysvaltain kärkeä vastaava tietyissä kyberturvallisuustesteissä kuudesosalla hinnasta), Tulongfeng (kotimainen Mythos-luokan työkalu) ja Alibaba-tislausjakso osoittavat yhdessä, että tieto, kyvykkyys ja saatavuus ovat jo paenneet valvontajärjestelmästä. Kehittyneet kyberturvallisuustyökalut ovat muuttuneet harvinaisista, Yhdysvaltojen yksinoikeudella olevista kalliista tuotteista maailmanlaajuisesti saatavilla oleviksi, halvoiksi ja avoimiksi hyödykkeiksi viikoissa.