2026年6月13日,智譜AI(國際品牌叫Z.ai)發布咗GLM-5.2,一個744至753億參數嘅混合專家(MoE)模型,支援100萬token嘅上下文長度,仲喺Hugging Face以極寬鬆嘅MIT開源授權開放權重。 發布當日,正正係美國政府以國家安全為由,強制Anthropic將Claude Fable 5同Mythos 5全球下架嘅同一日。
網絡安全基準測試表現:
成本優勢: 每個token嘅運算成本大約係同等級美國專有模型嘅六分一,權重可以直接下載自托管,唔使畀API費用。
重要提醒: AVERI嘅Miles Brundage公開提出100比1嘅賭注,質疑WSJ話GLM-5.2真正追得上Mythos嘅講法,認為測試範圍太窄。 喺Semgrep特定測試上表現嘅確係好,但未必可以推廣到全面評價。
2026年6月24日,北京嘅ISC.AI網絡安全會議上,中國網絡安全巨頭360安全科技(奇虎360)發表咗兩款AI網絡安全工具:
周鴻禕話,中國**「唔可以冇」本土版嘅Mythos,將呢個系統定位為戰略級網絡能力。 呢啲工具唔需要依賴受限制嘅美國模型或硬件,已經達到前緣級別嘅威脅檢測能力。 據報屠龍鋒已經發現超過3,400個漏洞**,其中105個獲中國CNVD數據庫確認。
2026年6月24至25日,Anthropic向美國參議員發信(信件日期為6月10日),指控阿里巴巴同旗下Qwen AI實驗室對佢哋嘅Claude模型發動咗**「已知最大規模嘅蒸餾攻擊」**。
信件關鍵細節:
阿里巴巴未有公開承認唔妥。 蒸餾呢種方法,本質上係令到以硬件為基礎嘅出口管制變得冇咁重要,因為佢傳遞嘅係知識而唔係權重,訓練出嚟嘅模型可以用當地有嘅任何運算資源嚟運行。
綜合效果係對華盛頓策略框架嘅打擊:
| 美國策略支柱 | 如何被衝擊 |
|---|---|
| 硬件封鎖(晶片出口管制) | GLM-5.2喺中國本土運算資源上訓練同運行;屠龍鋒完全國產化。 |
| 模型權重限制(權重出口禁令) | GLM-5.2權重以MIT授權免費開放下載——全世界任何人都可以自托管。 |
| 保持前緣模型專有 | Anthropic嘅模型被下架當日,智譜開源咗一個前緣級模型。 |
| 前緣網絡工具只限可信手 | 屠龍鋒+倚天鎮令Mythos級別嘅漏洞發現能力落入中國國企背景嘅公司手中。 |
| 防止知識轉移 | 阿里巴巴涉嫌嘅2,880萬次查詢蒸餾攻擊,顯示規則可以透過API查詢繞過,而唔係權重轉移。 |
1. 成本大跌。 Semgrep測試顯示,GLM-5.2每個漏洞嘅發現成本大約係0.17美元,遠低於美國專有模型。 開源MIT授權等於零授權費。360嘅工具係為中國市場而設嘅本土產品,價格預料低過美國版本。
2. 可及性大幅擴張。
3. 攻擊同防守嘅界線變得模糊。 同一個GLM-5.2模型,可以以0.17美元一個漏洞嘅成本搵bug,亦可以俾人用嚟做攻擊性漏洞發掘。屠龍鋒都一樣。冇監管框架之下,好難分辨係防守定係攻擊用途。
總結: 出口管制嘅前提係,限制NVIDIA晶片同模型權重,就可以令中國前緣AI能力落後兩至三代。但係GLM-5.2(開源、MIT授權、特定網絡安全基準追得上美國前緣、成本只需六分一)、屠龍鋒(國產Mythos級別工具),以及阿里巴巴蒸餾事件,一齊證明咗知識、能力同使用權限已經走甩咗管制制度。高階網絡安全工具喺短短幾星期內,由稀缺、美國專有、高成本嘅產品,變成人人有得用、低成本、開放嘅商品。