Z.ai, ранее известная как Zhipu AI, представила GLM 5.3 одновременно с инициативой Shield of Open Source. Программа предусматривает бесплатный аудит безопасности, автоматическую проверку кода через ZCode и квоты на использование модели для open source разработчиков.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How does Zhipu AI (now known internationally as Z.ai) intend its launch of the GLM 5.3 model and “Shield of Open Source” initiative to resha. Article summary: Z.ai’s strategy is to make advanced AI assisted defence broadly available to the open source ecosystem while tightly controlling the model’s most dangerous cyber capabilities.. Topic tags: general web, openai, llm, agents, ai. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and
Z.ai — международное название китайской компании Zhipu AI — пытается предложить новую формулу для ИИ в кибербезопасности: защитные возможности должны быть максимально доступными, а наиболее опасные наступательные функции — контролируемыми. Условно этот подход можно описать как «открытая оборона, ограниченное наступление».
Речь идёт не только о выпуске ещё одной мощной модели с открытыми весами. Z.ai стремится показать Китай как участника глобальной экосистемы защиты программного обеспечения — в том числе проектов, которые создаются международным сообществом.
В рамках инициативы Shield of Open Source компания обещает предоставлять бесплатный аудит уязвимостей и безопасности. Разработчики также смогут использовать автоматическую проверку кода через платформу ZCode и получать бесплатные квоты на работу с моделью.
Практический смысл такого предложения очевиден: небольшие команды и независимые разработчики часто не располагают специалистами по безопасности и бюджетом на полноценный аудит. Если ИИ поможет обнаружить, подтвердить и исправить уязвимость, защитить критически важные библиотеки и сервисы станет проще.
Для Z.ai это также способ превратить открытость из потенциального риска в аргумент в пользу безопасности. Чем больше разработчиков смогут проверять код, тем выше вероятность, что ошибки будут обнаружены до того, как ими воспользуются злоумышленники.
Согласно документации Z.ai, дополнительное обучение GLM-5.3 заметно улучшило поиск уязвимостей, анализ цепочек эксплуатации и выполнение сложных многошаговых задач в сфере безопасности. Такие возможности полезны защитникам: они позволяют раньше находить слабые места, проверять реальность угроз и ускорять исправление кода. Но те же навыки могут быть использованы и для атак.
Именно поэтому компания не обещает безусловно открыть все функции модели. Z.ai заявляет о многоуровневой проверке рисков и более строгом надзоре на фоне опасений, что открытые веса способны снизить порог входа в проведение кибератак.
Показательным примером потенциальной защитной роли открытых моделей компания называет использование Hugging Face предыдущей версии GLM-5.2 для анализа автономной кибератаки с участием моделей OpenAI. В трактовке Z.ai, этот эпизод показывает, что открытые модели могут применяться не только атакующими, но и командами, расследующими инциденты и устраняющими их последствия.
Предлагаемая схема должна разделить повседневную разработку и высокорисковые действия.
Таким образом, Z.ai хочет избежать двух крайностей: бесконтрольной публикации всех возможностей и настолько жёсткой фильтрации, которая лишила бы open-source-сообщество практической пользы.
Сравнение с Project Glasswing от Anthropic носит скорее аналитический характер, а не означает официального равенства двух программ. Project Glasswing создан для того, чтобы дать избранным организациям ранний доступ к передовой модели и использовать её для защиты критически важного программного обеспечения.
У Z.ai схожая отправная точка: если ИИ уже способен находить уязвимости на уровне, сопоставимом с закрытыми системами, защитники должны получить доступ к этим возможностям раньше злоумышленников. Однако модель распространения у компаний различается.
Glasswing делает ставку на контролируемый доступ для коалиции крупных организаций. Shield of Open Source подчёркивает бесплатные инструменты, проверку кода и квоты для более широкого круга open-source-разработчиков — при одновременном ограничении самых опасных функций. В этой логике прозрачность, коллективный аудит и массовая доступность защиты рассматриваются не как слабость, а как ресурс кибербезопасности.
Запуск GLM-5.3 и Shield of Open Source может стать заметным шагом в том, как китайские ИИ-компании позиционируют себя на международном рынке. Z.ai предлагает образ Китая не только как поставщика открытых моделей, но и как участника глобальной защиты программной инфраструктуры.
Однако пока это заявленная политика отдельной компании, а не доказательство того, что подход Китая к кибербезопасности уже изменился. Реальная оценка инициативы будет зависеть от нескольких факторов: смогут ли ограничения противостоять злоупотреблениям после расширения доступа, приведут ли аудиты к ответственному раскрытию уязвимостей и их исправлению, а также подтвердят ли независимые проверки заявленные границы безопасности.
Главный эксперимент Z.ai — попытка доказать, что открытость и контроль не обязательно противоречат друг другу. В её версии будущего ИИ-защита распространяется широко, а инструменты, способные облегчить атаку, остаются за проверяемым барьером.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Z.ai, ранее известная как Zhipu AI, представила GLM 5.3 одновременно с инициативой Shield of Open Source.
Z.ai, ранее известная как Zhipu AI, представила GLM 5.3 одновременно с инициативой Shield of Open Source. Программа предусматривает бесплатный аудит безопасности, автоматическую проверку кода через ZCode и квоты на использование модели для open source разработчиков.
Компания намерена блокировать опасные киберзапросы, сохраняя доступ к обычной разработке, обслуживанию и защитным задачам.