Ytelse på cybersikkerhetstester:
Kostnadsfordel: Modellen kjører til omtrent 1/6 av prisen for tilsvarende proprietære amerikanske frontlinjemodeller per token, og vektene kan lastes ned for egen hosting uten API-avgift .
Viktig forbehold: Miles Brundage i AVERI har offentlig tilbudt et 100-til-1-veddemål som bestrider WSJs påstand om at GLM-5.2 virkelig matcher Mythos på cybersikkerhet, og argumenterer for at testomfanget var for smalt . Påstanden om likeverdighet gjelder spesifikke Semgrep-tester, men kan ikke nødvendigvis generaliseres.
Den 24. juni 2026, på ISC.AI-konferansen i Beijing, avduket den kinesiske cybersikkerhetsgiganten 360 Security Technology (Qihoo 360) to KI-drevne cybersikkerhetsverktøy :
Zhou Hongyi uttalte at Kina «ikke hadde råd til å mangle» en innenlandsk ekvivalent til Mythos, og rammet det inn som en strategisk cyberkapasitet . Verktøyene ble bygget for å matche frontlinje-KI-egenskaper for trusseldeteksjon uten å være avhengige av begrensede amerikanske modeller eller maskinvare . Ifølge rapporter har Tulongfeng allerede identifisert over 3400 sårbarheter, hvorav 105 angivelig er bekreftet av Kinas CNVD-database .
Den 24.–25. juni 2026 sendte Anthropic et brev til amerikanske senatorer (datert 10. juni) der de anklaget Alibaba og deres Qwen KI-laboratorium for å ha utført «det største kjente destillasjonsangrepet» mot sin Claude-modell .
Viktige detaljer fra brevet:
Alibaba har ikke offentlig innrømmet urett . Destillasjon, slik det beskrives, er en metode som effektivt gjør maskinvarebaserte eksportkontroller mindre relevante fordi kunnskap (snarere enn vekter) overføres, og den trente modellen kan kjøre på den tilgjengelige lokale datakraften.
Den samlede effekten er et strategisk slag mot Washingtons rammeverk:
| Søyle i USAs strategi | Hvordan den ble undergravd |
|---|---|
| Maskinvarenekt (brikkeeksportkontroll) | GLM-5.2 ble trent og kjøres på kinesisk datakraft; Tulongfeng er helt innenlandsk . |
| Begrensning av modelltilgang (eksportforbud av vekter) | GLM-5.2-vekter er fritt nedlastbare under MIT-lisens – hvem som helst i verden kan hoste dem selv . |
| Hold frontlinjemodeller proprietære | Zhipu la ut en åpen frontlinjemodell samme dag som Anthropics ble stengt ned . |
| Hold avanserte cyberverktøy i trygge hender | Tulongfeng + Yitianzhen gir Mythos-nivå sårbarhetsoppdagelse til kinesiske statstilknyttede selskaper . |
| Forhindre kunnskapsoverføring | Alibabas påståtte destillasjonsangrep med 28,8 millioner spørringer viser at reglene kan omgås via API-spørringer, ikke vektoverføring . |
1. Kostnadene faller. Semgreps tester viste at GLM-5.2 fant sårbarheter til ~$0,17 per utnyttelse mot mye høyere kostnader per sårbarhet for proprietære amerikanske modeller . Den åpne MIT-lisensen betyr null lisensavgifter. 360s verktøy er innenlandske produkter for det kinesiske markedet, sannsynligvis priset lavere enn amerikanske alternativer .
2. Tilgjengeligheten øker dramatisk.
3. Offensiv-defensiv balansen blir uklar. Den samme GLM-5.2-modellen som finner feil til $0,17 hver, og det samme Tulongfeng-verktøyet, kan brukes både til sårbarhetsretting og offensiv utnyttelsesoppdagelse. Med åpne vekter og ingen tilsynslag er det vanskelig å skille defensiv fra offensiv bruk .
Bunnlinjen: Eksportkontrollparadigmet antok at å begrense NVIDIA-brikker og modellvekter ville holde kinesiske frontlinje-KI-egenskaper 2–3 generasjoner bak. GLM-5.2 (åpen, MIT-lisensiert, matcher USAs frontlinje på spesifikke cybersikkerhetstester til 1/6 av prisen), Tulongfeng (lokalt Mythos-klasseverktøy) og Alibaba-destillasjonsepisoden viser samlet at kunnskap, kapasitet og tilgang allerede har unnslippet kontrollregimet. Avanserte cybersikkerhetsverktøy har gått fra å være knappe, amerikanske, dyre produkter til globalt tilgjengelige, rimelige og åpne ressurser på få uker.