2026-09-30-星期三 · Anthropic · 智谱

收录于 第 106 期(2026-09-30) · 本期共 17 条

07 RESEARCH

❯ Anthropic 称智谱开源的 GLM-5.3 已能自主写出完整网络攻击,却缺少可靠防护

开源模型逼近 MythosAnthropic 发布评估报告称,智谱(Z.ai)公开可下载的 GLM-5.3 能像 Claude Mythos Preview 一样,自主完成从发现漏洞到写出可用攻击程序的端到端网络攻击,但发布时没有可靠的防滥用措施,现有防护很容易被绕过。报告数据显示,GLM-5.3 在 4% 的测试中实现了对程序控制流的完全劫持,Mythos Preview 为 6%。

Mythos 至今仍锁着控制流劫持意味着攻击者可以让目标程序执行自己想要的代码,是入侵系统的关键一步。Anthropic 今年 4 月因担心 Mythos Preview 的漏洞挖掘和利用能力,只把它提供给少数科技和安全公司,拒绝公开发布。现在,一款任何人都能下载、离线运行的开源模型已接近这一门槛,而开源权重一旦发布就无法撤回或追加限制。

防守方时间更紧了过去只有少数顶级模型具备的自动化攻击能力,可能很快落到普通攻击者手里,企业安全团队,补漏洞的窗口期会被进一步压缩。报告也有立场问题:Anthropic 自身是闭源模型公司,正处于上市前,报告客观上有利于它主张的“能力越强越要管控”。但 4% 这样的具体测试数字,给了监管者和安全行业可以讨论的依据。

▪ SIGNAL闭源实验室可以把最危险的模型锁起来,却锁不住别人在几个月后做出差不多的东西,网络防御的准备时间正由开源的追赶速度决定。