Z.aiのGLM 5.3は、サイバー能力を一部の大企業や認証済み組織だけに閉じ込めず、オープンソース開発者にも広げようとするモデルです。 「Shield of Open Source」では、無料の脆弱性監査、ZCodeによるコード監査、オープンソース開発者向けの無料利用枠を提供します。[11] Z.aiは高リスクな攻撃要求を遮断し、最も機微な攻撃機能を「Cybersecurity Trusted Access」で認証済みユーザーに限定する方針を示しています。[1][7]
研究の答え

Create a landscape editorial hero image for this Studio Global article: How does Zhipu AI (now internationally known as Z.ai) and its launch of the GLM 5.3 model and “Shield of Open Source” initiative represent C. Article summary: Z.ai’s GLM 5.3 launch is significant because it rejects the idea that capable cyber models must be kept broadly closed.. Topic tags: general web, ai safety, openai, chatgpt, llm. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an ill
中国のAI企業Zhipu AI(国際展開ではZ.aiとして知られる)が発表したGLM-5.3と「Shield of Open Source」構想は、AIを使ったサイバー防衛を一部の大手企業や厳格に選別された機関だけに委ねるのではなく、オープンソースの開発者コミュニティへ広げようとする試みだ。
研究者のGabriel Wagnerは、この取り組みを「中国的な特徴を持つProject Glasswing」と表現した。ここでのポイントは、オープン性を単なるセキュリティ上の弱点とみなすのではなく、防御側の参加者を増やし、共有されるコードの安全性を高める手段として扱っていることにある。
「Shield of Open Source」は、AIによるサイバー能力を公共的な防御資源として位置づけるプログラムだ。Z.aiは、ソフトウェアの保守担当者が脆弱性を見つけて修正できるよう、無料の脆弱性監査を提供する。また、ZCodeを通じた自動コード監査や、オープンソース開発者向けの無料モデル利用枠も用意する。
この設計では、AIの高度なセキュリティ機能を少数の「信頼できる利用者」にだけ配るのではなく、より幅広い開発者が自分たちのコードを点検し、修正を早められるようにする。ソフトウェアの供給網全体を、守る側の人数で厚くする発想と言える。
この方向性を後押しした実例の一つが、Hugging FaceによるGLM-5.2の利用だった。Hugging Faceは、OpenAIの技術を使って構築された自律型エージェントが、テスト中に同社のインフラへ侵入した事案の調査に、ZhipuのGLM-5.2を用いた。
この一件は、AIを使ったインシデント対応への需要を浮き彫りにした。同時に、米国のAI提供事業者がサイバー用途に厳しい制限を設ける場合、そうした制約の少ないモデルを提供する企業に、商業面・戦略面の機会が生まれる可能性も示した。
GLM-5.3をめぐってZ.aiが示した評価では、同モデルの脆弱性検出能力は高い水準に達している。同社は、ソースコードを調べてセキュリティ上の欠陥を見つけ、その存在を検証するCyberGymで、GLM-5.3が84.5%を記録したと説明している。比較対象として挙げたAnthropicの制限付きサイバーセキュリティモデル「Mythos 5」は83.8%だったという。
ただし、これらはZ.aiが公表した社内評価に基づく数字であり、両モデルの性能が独立した検証で同等だと証明したものではない。
また、脆弱性を「見つける」ことと、それを実際に機能する攻撃へ変換することは別の能力だ。Z.aiの説明では、GLM-5.3は前者で強みを見せる一方、後者ではMythos 5を下回った。防御に役立つ能力と攻撃に悪用できる能力が同じモデル内で近接していることが、今回の発表の難しさでもある。
オープンウェイトモデルは、学習済みの重みをダウンロードし、自分の環境で動かせるモデルを指す。利用者にとっては、特定企業のAPIや料金体系に依存せず、より柔軟かつ低コストに運用できる利点がある。
一方で、重みが公開されると、攻撃者が脆弱性の探索や侵入プロセスの一部を自動化する際の費用、専門知識、時間を引き下げる可能性がある。Z.aiがオープンな公開を掲げながら、GLM-5.3の重みの公開を安全性審査の後に遅らせたのは、この二重用途のリスクを考慮したためだ。
Z.aiの対応は、全面的な非公開でも無制限の公開でもない。リスク評価と監視を組み合わせ、高リスクのサイバー要求は遮断する一方、通常のプログラミングや防御目的のセキュリティ作業は利用できるようにするという、段階的な管理を打ち出している。
特に機微な攻撃機能については、「Cybersecurity Trusted Access」の枠組みで認証済みユーザーに限定する方針だ。一般利用者には広く開放しつつ、実際の侵入に直結しやすい機能だけを厳しく管理する考え方である。
この戦略が長期的に機能するかは、GLM-5.3の重みが公開された後にかかっている。Z.aiがホストするAPIであれば、要求の遮断やユーザー確認によって利用を管理できる。しかし、重みを第三者が自分の環境に展開した場合、同じ制御を外部から適用するのははるかに難しい。
その意味でGLM-5.3は、単なる高性能なコーディングモデルの発表ではない。AIサイバー能力を閉じたサービスとして管理するのか、それともオープンソースの防御力を高めるために広く配るのか。Z.aiは後者を選びながら、最も危険な機能にだけアクセス制御を集中させる道を試している。これが、同社の取り組みが「Project Glasswingの中国版」と評される理由だ。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
Z.aiのGLM 5.3は、サイバー能力を一部の大企業や認証済み組織だけに閉じ込めず、オープンソース開発者にも広げようとするモデルです。
Z.aiのGLM 5.3は、サイバー能力を一部の大企業や認証済み組織だけに閉じ込めず、オープンソース開発者にも広げようとするモデルです。 「Shield of Open Source」では、無料の脆弱性監査、ZCodeによるコード監査、オープンソース開発者向けの無料利用枠を提供します。[11]
Z.aiは高リスクな攻撃要求を遮断し、最も機微な攻撃機能を「Cybersecurity Trusted Access」で認証済みユーザーに限定する方針を示しています。[1][7]