Anthropic 评估:GLM-5.3 可自主构建 Chrome 漏洞利用,防护近乎为零
matthew_d_green · x · 2026-10-01
- Anthropic 发布报告分析智谱(Z.ai)新模型 GLM-5.3 的网络攻击能力,结论:它已接近 Claude Mythos Preview——Anthropic 曾认为危险到不敢公开发布、仅通过 Project Glasswing 向受信任防御者有限开放的模型。
- GLM-5.3 在端到端漏洞利用构建上表现接近 Mythos(12% vs 14%),但以开源免费形式向所有人开放,且防护薄弱:测试中攻击者用简单技术绕过其安全约束的成功率达 64%–100%;同样的攻击对带防护的 Claude 模型均未成功。
- 报告给出具体成本参考:把公开的 Chrome 漏洞变成可用 exploit 花费约 $20.40,而移除 GLM-5.3 的安全约束成本约 $1200。
- Anthropic 的结论是:防御者需要与攻击者同等水平的 AI 能力,而 Anthropic 自己也在出售这类能力。此前 Project Glasswing 已帮助受信任防御者发现超过 1 万个关键软件漏洞。
所属事件:Anthropic 报告称开源 GLM-5.3 黑客能力逼近自家前沿模型(38 条相关)→
「模型」频道最新
- 博主实测 Muse:友好听话但很笨,瞬间忘记格式要求 — ivan_bezdomny · 2026-10-01
- 曝 Claude Sonnet 5.5 实测 120-130tps,跑分全绿但未证实 — julianharris · 2026-10-01
- OpenAI 官员称 GPT-6.1 Sol 需求史上最高,速度将翻倍 — pvncher · 2026-10-01
- 用 GPT-6 Astra 6 小时破解拿破仑将军 217 年未解密码 — arthurcolle · 2026-10-01
- 网友算账:OpenAI 额度 20x 砍到 10x,实为把用户逼向新模型 — CtrlAltDwayne · 2026-10-01
- Gemini 4 Argon 登顶 APEX-Agents:首个 Pass@1 超 80% 的模型 — xennygrimmato_ · 2026-10-01