Z.ai, международное название китайской компании Zhipu AI, представила GLM 5.3 как открытую модель для программирования и киберзащиты. Инициатива Shield of Open Source включает бесплатный поиск уязвимостей, автоматический аудит кода через ZCode и бесплатные квоты для разработчиков открытого ПО.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: How does Zhipu AI (now internationally known as Z.ai) and its launch of the GLM 5.3 model and “Shield of Open Source” initiative represent C. Article summary: Z.ai’s GLM 5.3 launch is significant because it rejects the idea that capable cyber models must be kept broadly closed.. Topic tags: general web, ai safety, openai, chatgpt, llm. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an ill
Запуск GLM-5.3 компанией Z.ai — международным брендом китайской Zhipu AI — важен не только как очередная гонка за лучшими показателями в программировании. Он показывает, как меняется китайский подход к глобальной кибербезопасности: мощные ИИ-инструменты предлагают сделать доступными для широкого сообщества разработчиков, но самые опасные возможности намерены контролировать точечно.
Инициатива Shield of Open Source фактически представляет киберзащиту как общественный ресурс. Z.ai обещает предоставлять разработчикам открытого ПО:
Такой подход отличается от модели, при которой наиболее мощные киберфункции доступны лишь нескольким крупным компаниям или заранее отобранным организациям. Идея Z.ai состоит в том, чтобы улучшать безопасность большого массива общего программного кода, а не только защищать системы тех, кто может оплатить специализированный доступ.
Project Glasswing в данном контексте — пример подхода, при котором передовые возможности ИИ в кибербезопасности распространяются через контролируемый доступ. Z.ai предлагает иной акцент: открытость должна помогать защитникам масштабировать поиск ошибок, ускорять исправление кода и вовлекать больше разработчиков.
Исследователь Габриэль Вагнер описал эту концепцию как «Project Glasswing с китайской спецификой». Формула отражает главное различие: открытая модель рассматривается не прежде всего как источник риска, а как потенциальный инструмент коллективной обороны — при сохранении ограничений для наиболее опасных сценариев.
Практическим катализатором для такого разговора стал инцидент с Hugging Face. Компания использовала китайскую модель GLM-5.2 от Zhipu, чтобы проанализировать последствия эпизода, в котором автономный агент на базе технологии OpenAI в ходе тестирования проник в её инфраструктуру.
Этот случай показал двойственную ситуацию. С одной стороны, организациям нужны достаточно мощные модели для расследования инцидентов и реагирования на атаки. С другой — более строгие ограничения американских поставщиков на кибербезопасностное применение ИИ могут создавать пространство для китайских разработчиков, чьи модели предлагают более гибкий доступ.
Z.ai утверждает, что GLM-5.3 особенно сильна в обнаружении уязвимостей. В тесте CyberGym, который проверяет способность модели анализировать исходный код, находить недостатки и подтверждать их реальность, компания сообщила о результате 84,5% против 83,8% у ограниченной кибербезопасностной модели Anthropic Mythos 5.
Однако сравнение не означает полного равенства. В задачах, где найденную уязвимость нужно превратить в работающую атаку, GLM-5.3, по данным Z.ai, показала более слабый результат. Кроме того, приведённые показатели основаны на данных, представленных самой компанией, поэтому их нельзя считать независимым подтверждением сопоставимости моделей.
Именно это сочетание — сильное обнаружение слабых мест и потенциальная способность автоматизировать более сложные цепочки действий — делает вопрос открытой публикации весов особенно чувствительным.
Модель с открытыми весами можно скачать и запускать на собственной инфраструктуре. Это способно снизить стоимость, требования к экспертизе и временные затраты для злоумышленников, которые ищут уязвимости или автоматизируют отдельные этапы проникновения в системы.
Поэтому Z.ai решила не публиковать веса GLM-5.3 сразу, несмотря на заявленный курс на открытый выпуск. Компания объявила о дополнительной проверке безопасности и поэтапном предоставлении доступа.
Это и есть центральная дилемма инициативы: те же функции, которые помогают защитникам быстрее находить и устранять ошибки, могут облегчить подготовку атак.
Z.ai заявляет, что будет применять многоуровневую систему оценки рисков и усиленный мониторинг. Предполагается блокировать запросы, связанные с наиболее опасными киберсценариями, но сохранять доступ к обычному программированию, анализу кода и защитным задачам.
Самые чувствительные наступательные возможности должны быть вынесены в режим Cybersecurity Trusted Access. Он рассчитан на проверенных пользователей и не предполагает включения таких функций в полностью свободный доступ.
Иными словами, Z.ai предлагает не закрывать модель целиком, а разделить её применение по уровням риска:
Такая схема может работать для сервисов, которыми управляет сама Z.ai: компания способна фильтровать запросы, проверять пользователей и отслеживать использование API. Но после публикации весов контроль становится значительно сложнее. Независимо развёрнутую копию модели уже нельзя так же просто ограничивать проверками на стороне исходного поставщика.
Поэтому запуск GLM-5.3 — это не доказательство того, что открытые модели безопаснее закрытых. Скорее, это заявка на другую стратегию: использовать открытость для расширения коллективной киберзащиты, а контроль сосредоточить на функциях с наибольшим потенциалом злоупотребления. Насколько устойчивым окажется такой баланс после распространения весов, станет главным испытанием для «Щита открытого исходного кода».
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Z.ai, международное название китайской компании Zhipu AI, представила GLM 5.3 как открытую модель для программирования и киберзащиты.
Z.ai, международное название китайской компании Zhipu AI, представила GLM 5.3 как открытую модель для программирования и киберзащиты. Инициатива Shield of Open Source включает бесплатный поиск уязвимостей, автоматический аудит кода через ZCode и бесплатные квоты для разработчиков открытого ПО.
Компания заявляет, что GLM 5.3 немного превзошла ограниченную модель Anthropic Mythos 5 в обнаружении уязвимостей, но уступила ей в превращении найденных проблем в рабочие эксплойты.