計劃中的安全邊界包括:
這種設計試圖在安全與實用性之間取得平衡:普通開發者仍可使用 AI 協助寫程式及找漏洞,但涉及更高攻擊風險的能力則需要額外審查及身份核實。
Anthropic 的 Project Glasswing,是一項透過提前、受控地提供前沿 AI,協助保護關鍵軟件的防禦計劃。 研究員 Gabriel Wagner 將 Z.ai 的做法形容為中國版 Project Glasswing,但這是分析性比較,並非兩個項目的官方等同說法。
兩者的共同點,在於都把 AI 的高階漏洞研究能力優先用於防禦,目標是在攻擊者取得同等能力前,先找出並修補關鍵軟件的弱點。不同之處是,Z.ai 更明確地把免費工具、開源配額、社群審計及較廣泛的防禦性存取放在計劃核心,將開放性視為提升安全的一種手段,而不只是風險來源。
目前仍不能如此下結論。這是 Z.ai 公布的企業計劃及政策方向,並不代表中國整體網絡安全取向已經發生實質轉變。
計劃能否建立可信度,將取決於幾項因素:模型更廣泛開放後,存取控制是否仍然有效;免費審計結果能否轉化為負責任披露及實際修補;以及獨立測試能否確認公司所宣稱的安全界線。換言之,Z.ai 正在提出一套「防禦能力普及、攻擊能力分級管控」的模式,但這套模式最終能否成立,仍要看執行成效,而非發布口號本身。