Z.ai 的核心構想是「開放防守、受控進攻」:令更多開源項目用得起 AI 輔助防禦工具,同時收緊最具風險的網絡攻擊能力。[9][2] 「開源護盾」包括免費漏洞及安全審計、透過 ZCode 進行自動程式碼審計,以及向開源開發者提供免費模型使用額度。[9] Z.ai 承認 GLM 5.3 在漏洞發現及攻擊鏈分析方面能力提升,並計劃透過分層風險審查、較嚴格監督及「Cybersecurity Trusted Access」限制高風險功能。[2][9]
研究答案

Create a landscape editorial hero image for this Studio Global article: How does Zhipu AI (now known internationally as Z.ai) intend its launch of the GLM 5.3 model and “Shield of Open Source” initiative to resha. Article summary: Z.ai’s strategy is to make advanced AI assisted defence broadly available to the open source ecosystem while tightly controlling the model’s most dangerous cyber capabilities.. Topic tags: general web, openai, llm, agents, ai. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and
Z.ai(智譜 AI)希望藉 GLM-5.3 及「Shield of Open Source」(「開源護盾」)計劃,將自己定位為全球軟件安全的參與者,而不只是開源模型供應商。其主軸可以概括為:開放防守、受控進攻。
「開源護盾」會向開源項目提供免費漏洞及安全審計,並透過 ZCode 提供自動程式碼審計工具;同時,開源開發者亦可獲得免費模型使用額度。
對資源有限的小型項目而言,這類工具可協助團隊更早發現漏洞、核實風險並加快修補,減少對稀缺網絡安全專才的依賴。換句話說,Z.ai 是想把 AI 防禦能力由少數大型機構手上,擴展至更廣泛的開源生態。
Z.ai 曾以 Hugging Face 使用 GLM-5.2 分析一宗涉及 OpenAI 模型的自主網絡攻擊為例,強調開源模型不只可能被攻擊者利用,也可以用於事故分析、風險判斷及修復工作。
這個論述對 Z.ai 相當重要:它試圖將開源模型的安全價值,從「可以被研究和修改」推進至「可以由社群共同用來保護軟件」。
Z.ai 的開發者文件指,GLM-5.3 在漏洞發現及更複雜的漏洞利用鏈表現方面都有明顯提升。這些能力可以幫助防守者更快找出弱點,但同樣可能降低進行網絡攻擊所需的技術門檻。
因此,Z.ai 並非打算不加限制地一次過公開所有能力。面對外界對「開放權重模型」可能被濫用的憂慮,公司表示會採用分層風險審查及更嚴格的監督機制。
Z.ai 所構想的防護方式,不是把所有網絡安全相關要求一刀切封鎖,而是區分正常開發工作與高風險用途:
這種安排試圖在安全與開源實用性之間取得平衡:既不因過度限制而令開發者無法使用工具,也不讓最危險的功能完全無門檻地流通。
Anthropic 的 Project Glasswing,是一項透過受控及早期存取前沿 AI,協助保護關鍵軟件的計劃。 研究員 Gabriel Wagner 將 Z.ai 的方案與之比較,主要是基於兩者都採取「防守優先」的方向;這並不是兩個項目的官方等同說法。
兩者較大的分別,在於分發模式。Glasswing 強調向獲選機構提供受限制的前沿模型存取;Z.ai 則更明確地把開源社群、社群審計及廣泛的防禦工具使用視為安全資產。其訊息是:透明度及更多人參與找漏洞,未必會削弱安全,反而可能令漏洞更早被發現及修補。
這項計劃代表的是 Z.ai 的企業倡議及政策方向,並不等於中國整體網絡安全策略已經改變。它能否建立可信度,仍取決於幾個實際問題:
如果這些機制經得起檢驗,Z.ai 的做法可能令中國 AI 公司參與全球網絡安全的方式,由單純競逐模型性能,轉向以開源協作及大規模防禦能力作為競爭焦點。但在獨立驗證及實際修補成果出現之前,這仍應被視為一項值得觀察的試驗,而非既成事實。
Studio Global AI
此頁麵包含一個有來源支援的答案,您可以在 Studio Global 內繼續。
Z.ai 的核心構想是「開放防守、受控進攻」:令更多開源項目用得起 AI 輔助防禦工具,同時收緊最具風險的網絡攻擊能力。[9][2]
Z.ai 的核心構想是「開放防守、受控進攻」:令更多開源項目用得起 AI 輔助防禦工具,同時收緊最具風險的網絡攻擊能力。[9][2] 「開源護盾」包括免費漏洞及安全審計、透過 ZCode 進行自動程式碼審計,以及向開源開發者提供免費模型使用額度。[9]
Z.ai 承認 GLM 5.3 在漏洞發現及攻擊鏈分析方面能力提升,並計劃透過分層風險審查、較嚴格監督及「Cybersecurity Trusted Access」限制高風險功能。[2][9]