Z.ai提出的安全思路,是将普通软件开发与高风险网络请求区分开来:
这种做法意在避免“一刀切”限制。如果所有涉及安全的任务都被禁止,模型对开发者和安全研究人员的实际价值也会大幅下降;但如果所有攻击链能力都完全开放,滥用风险又可能上升。
Anthropic于2026年4月推出的Project Glasswing,旨在通过让关键软件维护者提前使用前沿AI,发现并修复重要软件中的漏洞。
两者的侧重点有所不同:Project Glasswing采用更严格的早期受控访问模式;Z.ai则更明确地把开源社区、免费审计和广泛的防御工具覆盖视为安全资源。换句话说,Z.ai试图证明,透明度、社区审查和普遍可获得的防御能力,不一定是安全负担,也可以成为提高整体软件安全水平的手段。
如果计划按Z.ai的设想推进,其影响不只是推出一个更强的模型,而是尝试改变中国AI公司参与全球网络安全的方式:从开放权重模型供应商,进一步成为开源软件安全的服务提供者和协作者。
但目前更准确的表述仍是:这是一项企业计划和明确的政策方向,而不是中国整体网络安全姿态已经发生改变的证据。其可信度最终取决于几个问题:
Z.ai的核心口号可以概括为“开放防御、限制攻击”。这条路线能否真正成为可复制的网络安全模式,还需要后续开放、实际使用和独立评估来检验。