智譜AI(Zhipu AI)的開放權重模型GLM-5.3被分析具有串聯多個漏洞、開發端到端網路攻擊漏洞利用程式的能力。Anthropic於29日公開的研究指出,GLM-5.3已具備可能被用於攻擊的網路安全能力。
Anthropic表示,在隔離測試環境中,GLM-5.3找出並串聯多個瀏覽器元件的未知漏洞,開發出可讀取訪客電腦檔案的漏洞利用程式。在將已知漏洞轉換為攻擊程式碼的ExploitBench測試中,GLM-5.3共成功50次,測試總數為410次。
在安全防護繞過測試中,模型以虛構的防禦目的說明來回應有害請求的比例為64%。預先輸入思考過程後,比例升至92%;在移除安全防護的變體模型中,比例則為100%。
美國國家標準暨技術研究院(NIST)人工智慧標準與創新中心(CAISI)於17日評估,GLM-5.3是目前公開開放權重模型中網路安全能力最強的模型,但仍落後美國前沿模型約4個月。相關研究與評估結果顯示,開放權重模型的網路攻擊能力仍是安全防護領域需要持續關注的議題。
留言 0