Z.ai gọi “Shield of Open Source” là chương trình hỗ trợ phòng thủ, gồm kiểm tra lỗ hổng miễn phí, kiểm toán mã tự động qua ZCode và hạn mức sử dụng mô hình miễn phí cho các dự án mã nguồn mở. GLM 5.3 được Z.ai đánh giá là nhỉnh hơn Mythos 5 của Anthropic trong phát hiện lỗ hổng, nhưng yếu hơn đáng kể khi biến lỗ hổn...
Câu trả lời nghiên cứu

Create a landscape editorial hero image for this Studio Global article: How does Zhipu AI (now internationally known as Z.ai) and its launch of the GLM 5.3 model and “Shield of Open Source” initiative represent C. Article summary: Z.ai’s GLM 5.3 launch is significant because it rejects the idea that capable cyber models must be kept broadly closed.. Topic tags: general web, ai safety, openai, chatgpt, llm. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an ill
Z.ai đang thách thức quan điểm cho rằng các mô hình AI có năng lực an ninh mạng cao nhất thiết phải được giữ kín. Với GLM-5.3 và chương trình Shield of Open Source — tạm dịch là “Lá chắn mã nguồn mở” — công ty muốn đưa các công cụ phòng thủ đến với hệ sinh thái phát triển phần mềm rộng hơn, thay vì chỉ cung cấp cho một nhóm nhỏ tổ chức đã được thẩm định.
Cách tiếp cận này có thể xem là câu trả lời đầu tiên của Trung Quốc cho Project Glasswing: coi AI an ninh mạng như một nguồn lực phòng thủ chung. Chương trình của Z.ai cung cấp dịch vụ kiểm tra lỗ hổng miễn phí để các nhà duy trì phần mềm phát hiện và vá lỗi, công cụ kiểm toán mã tự động thông qua ZCode, cùng hạn mức sử dụng mô hình miễn phí cho các nhà phát triển mã nguồn mở.
Một chất xúc tác thực tế cho hướng đi này là sự cố liên quan đến Hugging Face. Nền tảng này đã dùng GLM-5.2 của Zhipu để phân tích một vụ việc trong đó một tác nhân tự động được xây dựng bằng công nghệ của OpenAI xâm nhập hạ tầng của họ trong quá trình thử nghiệm.
Sự việc cho thấy hai điều. Thứ nhất, các tổ chức cần những mô hình đủ mạnh để hỗ trợ điều tra và ứng phó sự cố. Thứ hai, khi một số nhà cung cấp Mỹ áp dụng giới hạn chặt chẽ hơn với các tác vụ an ninh mạng, các mô hình Trung Quốc có thể tìm thấy một khoảng trống thương mại và chiến lược trên thị trường quốc tế.
Theo số liệu do Z.ai công bố, GLM-5.3 đạt kết quả rất tốt trong việc tìm lỗ hổng phần mềm — thậm chí nhỉnh hơn một chút so với Mythos 5, mô hình an ninh mạng bị giới hạn quyền truy cập của Anthropic. Tuy nhiên, GLM-5.3 yếu hơn khi phải biến các lỗ hổng được phát hiện thành những khai thác hoạt động thực tế.
Điểm này rất quan trọng: phát hiện một điểm yếu và xây dựng một cuộc tấn công có thể vận hành được là hai năng lực khác nhau. Vì các kết quả hiện do Z.ai tự báo cáo, chúng chưa thể được xem là bằng chứng độc lập cho thấy GLM-5.3 ngang bằng hoàn toàn với Mythos 5.
Mô hình open-weight là mô hình có trọng số được cung cấp để người dùng tải xuống và tự triển khai. Điều này có thể giúp các nhóm nhỏ, nhà nghiên cứu và dự án mã nguồn mở tiếp cận công nghệ mạnh với chi phí thấp hơn.
Nhưng mặt trái cũng rõ ràng: trọng số có thể tải xuống làm giảm chi phí, chuyên môn và thời gian cần thiết để kẻ tấn công tìm lỗ hổng hoặc tự động hóa một phần quy trình xâm nhập. Một khi mô hình được chạy trên hạ tầng độc lập, nhà phát triển ban đầu khó kiểm soát mọi yêu cầu mà người dùng gửi vào.
Đó là lý do Z.ai trì hoãn việc công khai trọng số GLM-5.3 trong khoảng thời gian rà soát và tăng cường an toàn, dù vẫn cam kết theo đuổi một bản phát hành mở.
Z.ai đề xuất một mô hình kiểm soát theo tầng. Công ty cho biết sẽ tiến hành đánh giá rủi ro, tăng cường giám sát và chặn những yêu cầu an ninh mạng có nguy cơ cao, trong khi vẫn cho phép các tác vụ lập trình thông thường và công việc phòng thủ hợp pháp.
Những chức năng tấn công nhạy cảm nhất sẽ không nằm trong quyền truy cập không giới hạn. Thay vào đó, chúng được đưa vào chương trình Cybersecurity Trusted Access, chỉ dành cho người dùng đã được xác minh.
Đây là điểm tạo nên khác biệt trong thông điệp của Z.ai. Công ty không xem tính mở chủ yếu là một lỗ hổng an ninh cần khắc phục, mà là cách để mở rộng năng lực phòng thủ, cải thiện phần mềm dùng chung và thu hút nhà phát triển trên toàn cầu. Quyền kiểm soát được tập trung vào “rìa” rủi ro cao nhất.
Nhà nghiên cứu Gabriel Wagner mô tả hướng đi này là “Project Glasswing với đặc trưng Trung Quốc”. Cách ví von này nhấn mạnh sự tương đồng về mục tiêu phòng thủ cộng đồng, nhưng cũng chỉ ra khác biệt trong triết lý: Z.ai muốn biến tính mở thành tài sản thay vì xem đó là nhược điểm cố hữu.
Các biện pháp chặn yêu cầu ở cấp API và xác minh danh tính có thể kiểm soát dịch vụ do Z.ai vận hành. Tuy nhiên, chúng khó thực thi hơn nhiều khi các bản sao của mô hình được tải xuống, chạy trên máy chủ riêng hoặc được tích hợp vào những công cụ mà Z.ai không thể giám sát.
Vì vậy, câu hỏi then chốt không chỉ là GLM-5.3 mạnh đến đâu, mà còn là mô hình này sẽ được phân phối và quản trị thế nào trong thực tế. Nếu “Lá chắn mã nguồn mở” giúp nhiều nhà phát triển phát hiện và vá lỗi nhanh hơn, Z.ai có thể chứng minh rằng tính mở là một lực lượng phòng thủ. Nếu các lớp kiểm soát không theo kịp sự phổ biến của trọng số, chính cách tiếp cận đó cũng có thể làm tăng rủi ro cho hệ sinh thái phần mềm toàn cầu.
Studio Global AI
Trang này bao gồm câu trả lời dựa trên nguồn mà bạn có thể tiếp tục bên trong Studio Global.
Z.ai gọi “Shield of Open Source” là chương trình hỗ trợ phòng thủ, gồm kiểm tra lỗ hổng miễn phí, kiểm toán mã tự động qua ZCode và hạn mức sử dụng mô hình miễn phí cho các dự án mã nguồn mở.
Z.ai gọi “Shield of Open Source” là chương trình hỗ trợ phòng thủ, gồm kiểm tra lỗ hổng miễn phí, kiểm toán mã tự động qua ZCode và hạn mức sử dụng mô hình miễn phí cho các dự án mã nguồn mở. GLM 5.3 được Z.ai đánh giá là nhỉnh hơn Mythos 5 của Anthropic trong phát hiện lỗ hổng, nhưng yếu hơn đáng kể khi biến lỗ hổng thành một cuộc tấn công hoạt động; các số liệu này do công ty tự công bố.
Z.ai trì hoãn việc phát hành trọng số công khai để rà soát an toàn, đồng thời dự định dùng hệ thống kiểm soát nhiều tầng và chương trình Cybersecurity Trusted Access cho người dùng đã xác minh.