模型發布
Anthropic 警告 Zhipu AI 模型 GLM-5.3 具備強大網路攻擊能力且缺乏防護
Anthropic 官網綜合 2 家報導一手來源
尚未逐項核實
來源為發布方或研究資料;不代表所有主張已獲獨立核實。

Anthropic 的 Frontier Red Team 於 2026 年 9 月 29 日發布針對 Zhipu AI(Z.ai)最新模型 GLM-5.3 的分析報告。報告指出,GLM-5.3 具備自動建構端到端複雜網路漏洞利用程式(cyber exploits)的強大能力,但缺乏有效的安全防護。任何人皆可下載該模型,且在 Anthropic 的模擬測試中,攻擊者使用簡單技巧即可在 64% 至 100% 的情況下繞過其安全限制。
在內部二進制漏洞利用基準測試(Internal Binary Exploitation benchmark)的 100 項隨機任務中,GLM-5.3 成功開發出完整控制流劫持(control flow hijacks)的比例為 4%。雖然略低於 Anthropic 先前針對受信任防禦者限制發布的 Claude Mythos Preview(6%),但已跨越關鍵門檻,因為早期的 Claude Opus 4.6 與 GLM-5.2 在此測試中的成功率均為 0%。
此外,美國國家標準暨技術研究院(NIST)的 CAISI 於 9 月 17 日的評估中,將 GLM-5.3 評為「迄今發布最具網路攻擊能力的開源權重模型」,其綜合能力約落後美國前沿模型四個月。Anthropic 強調,美國具備同等能力的模型僅開放給經過審查的用戶(如透過 Project Glasswing 計畫),而 GLM-5.3 的寬鬆防護與無限制取得途徑,將大幅提升惡意行為者的網路攻擊能力。
讀原始報導背景
Claude Mythos Preview 是 Anthropic 開發的大型語言模型,因具備發掘軟體漏洞的能力而未對大眾公開發布。為了協助資安防禦,該公司於 2026 年 4 月啟動 Project Glasswing,僅開放部分企業存取該模型以進行系統修補。
社群討論
社群強烈抨擊 Anthropic 的警告文形同為 GLM-5.3 免費打廣告,質疑其藉由散播恐懼推動監管,以保護自身 IPO 與高價合約(如兩大客戶佔 25% 營收),並批評 Claude 的過度審查反而剝奪了防禦者的資安能力。網友讚賞 GLM-5.3、DeepSeek 等開源模型能有效協助逆向工程與惡意軟體分析,且價格僅需對手的 20%。實測指出,在雙 M2 Ultra 128GB Mac 上運行 GLM 5.3F Q4 可達 50 t/s 生成與 600 t/s 提示處理速度,成為藍隊防禦者的強大工具。
來源
- Simon Willisonsimonwillison.net
- Hacker Newsanthropic.com
- Reddit r/ClaudeAIreddit.com
- Reddit r/LocalLLaMAreddit.com
- Reddit r/singularityreddit.com
- Techmemetechmeme.com
- en.wikipedia.org
- en.wikipedia.org