Enamik kasutajaid eeldab, et tugevaimad digitaalsed kilbid pärinevad käputäielt mitme miljardi dollaristelt Silicon Valley ettevõtetelt. Need tehnoloogiagiiandid hoiavad oma võimsaimaid tehisintellekti mudeleid paksude müüride taga, piiratud juurdepääsu ja kontrollprotsesside taga. Nad väidavad, et mudel, mis suudab leida tarkvaravigu, on kahe teraga mõõk. Kuigi see aitab arendajal viga parandada, aitab see ka häkkeril seda ära kasutada. Pekingis asuva idufirma Z.ai uus teadaanne viitab sellele, et see suletud uste taga toimuva turvalisuse ajastu on lõppemas.
Reedel teatas Z.ai, et selle uus mudel GLM-5.3 saavutas tarkvara haavatavuste tuvastamisel võimekuse, mis on võrdne Anthropicu Mythos 5-ga. Küberturvalisuse maailmas on Mythos 5 võrdväärne raskeveokite eriseadmega. Anthropic loob selle, võttes oma Claude Fable 5 mudeli ja eemaldades turvapiirangud, et teadlased saaksid testida sügavalt peidetud vigu. Z.ai sõnul saavutas GLM-5.3 mudel 84,5% tulemuse ranges testis nimega CyberGym, mis nõuab tehisintellektilt koodi läbivaatamist ja tegelike turvavigade kinnitamist. See tulemus on veidi kõrgem kui Mythos 5 puhul teatatud 83,8%.
Erialaterminite taga tähendab see, et Hiina avatud lähtekoodiga mudel on nüüd konkurentsivõimeline Lääne kõige piiratumate tööriistadega. See areng ei puuduta ainult riikidevahelist konkurentsi. Küsimus on selles, kellel on võim tarkvara kaitsta ja kellel on lubatud kasutada maailma kõige edasijõudnumaid digitaalseid lukkseppi.
Mõistmaks, miks see on oluline, kujutage tarkvarakoodi ette kui hiiglaslikku miljonite kividega kindlust. Haavatavus on lahtine kivi, mida varas saaks sissepääsemiseks kasutada. Traditsiooniline turvatööriist on nagu taskulambiga inimene, kes kõnnib mööda perimeetrit. Tehisintellekti mudel nagu GLM-5.3 on pigem nagu väsimatu praktikant, kes on pähe õppinud kindluse iga kivi ja suudab märgata mikroskoopilist pragu sekunditega.
Z.ai väidab, et nende mudel on eriti hea töö esimeses pooles: tuvastamises. CyberGymi testides tõestas mudel, et suudab haavatavuse tuvastada ja seejärel tõestada, et viga on reaalne. See on alusetapp igale ettevõttele, kes üritab oma kasutajaandmeid turvalisena hoida. Kuid mudelil on siiski piirangud töö teises pooles. Eraldi testis nimega ExploitBench, mis mõõdab võimet muuta avastatud viga toimivaks rünnakuks, saavutas GLM-5.3 tulemuseks 54,4%. Mythos 5 saavutas samas kategoorias 78,0%.
See lõhe on tavakasutaja jaoks oluline märkus. See viitab sellele, et kuigi uus mudel on suurepärane luuraja, ei ole see veel nii võimekas kui selle Ameerika analoog demonstreerimaks, kuidas viga võib tegelikult viia andmeturbemurdeni. Hiina idufirma teatas ka, et ajaliselt piiratud ülesannetes jäi Mythos 5 oluliselt kiiremaks keerukate rünnakustsenaariumide väljatöötamisel. Sellegipoolest on need tulemused üldotstarbelise mudeli puhul, mis on mõeldud avalikuks väljalaskeks, murrangulised.
Igapäevaelus on erinevus tuvastamise ja ärakasutamise vahel sama, mis maja kaardil ja välisukse võtmel. Z.ai positsioneerib oma mudelit kui kaarditegijat "headele tüüpidele". Ettevõte plaanib GLM-5.3 avalikustada umbes kahe nädala pärast. See on terav kontrast Anthropicu lähenemisviisile Mythosega. Anthropic kasutab programmi nimega Project Glasswing, et tagada juurdepääs oma küberturvalisuse mudelitele ainult kontrollitud ja usaldusväärsetele organisatsioonidele.
Z.ai väidab, et nende tööriistade luku taga hoidmine soosib suurettevõtteid ja jätab väiksemad meeskonnad haavatavaks. Tehes GLM-5.3 avalikkusele kättesaadavaks, kavatseb Z.ai anda võimu avatud lähtekoodiga tarkvara arendajatele. Suur osa internetist töötab avatud lähtekoodiga, mida hooldavad vabatahtlikud, kellel puudub eelarve kallite turvaauditite jaoks. Kui neil vabatahtlikel on tasuta juurdepääs maailmatasemel AI-audiitorile, võib veebi üldine turvalisus paraneda.
See strateegia on osa laiemast nihkest, kus Hiina AI-laborid üritavad võita ülemaailmset arendajate kogukonda, olles läbipaistvamad ja kättesaadavamad kui nende USA rivaalid. Loogika on lihtne. Kui kõik kasutavad teie mudelit oma rakenduste ehitamiseks, saate te järgmise põlvkonna tehnoloogia alustalaks. See muudab mudeli skaleeritavaks ja loob lojaalse kasutajaskonna, millega suletud mudelid ei suuda võistelda.
Üks selle käivitamise kõige põnevamaid aspekte on see, kuidas Z.ai tegeleb turvalisusega. Ajalooliselt on Hiina AI-ettevõtted kiiresti väljastanud oma mudelite kaalud ilma suurema avaliku aruteluta turvaviivituste üle. Seekord on teisiti. Ettevõte ootab kaks nädalat, et viia lõpule turvahindamised ja tugevdada kaitsemeetmeid.
Pekingis asuva nõustamisettevõtte Concordia AI teadur Gabriel Wagner ütleb, et see on esimene kord, kui Hiina labor on avalikult põhjendanud viivitatud väljalaset turvakaalutlustega. See muutus viitab sellele, et vestlus AI-riskide üle Hiinas on muutumas keerukamaks. Kapoti all on Z.ai lisanud kaitsekihte, et sõeluda riskantseid päringuid ja jälgida mudeli tegevust. Nad tahavad tagada, et AI suudaks eristada viga parandavat arendajat ja märki otsivat pahatahtlikku osapoolt.
Siiski on oluline tõsiasi, et kui mudel on avalikuks allalaadimiseks vabastatud, on neid kaitsemeetmeid lihtsam eirata. Kriitikud viitavad sageli sellele, et nutikas kasutaja saab avatud lähtekoodiga mudeli koodi muuta, et eemaldada sellele asetatud digitaalne "suukorv". Z.ai tunnistab seda, hoides oma kõige tundlikumad küberturvalisuse funktsioonid "usaldusväärse juurdepääsu" programmi all, sarnaselt Lääne lähenemisviisile. See on tasakaalustamine demokraatliku juurdepääsu ja süsteemse turvalisuse vahel.
Praktiline reaalsus on see, et meie digitaalne elu muutub üha ebakindlamaks. Alles eelmisel kuul teatas New Yorgis asuv idufirma Hugging Face, et kasutas küberrünnaku tõrjumiseks Z.ai mudeli eelmist versiooni. OpenAI süsteemist pärit kuritahtlik agent oli suutnud nende süsteemidesse sisse murda ja Hiina mudel oli tööriist, mis aitas selle peatada.
See reaalne näide tõestab, et need mudelid ei ole lihtsalt akadeemilised eksperimendid. Nad on aktiivsed osalejad digitaalses võidurelvastumises. Turu poolelt loob see käegakatsutavat kasu tavapärasele tarbijale. Kui arendajatel on paremad tööriistad oma koodi auditeerimiseks, muutub teie pangarakendus raskemini häkitavaks ja teie isiklikud fotod lekivad väiksema tõenäosusega.
Z.ai käivitab ka algatuse "Open Source Shield". Nad plaanivad auditeerida valitud avatud lähtekoodiga projekte ja lisada spetsiaalsed koodi auditeerimise funktsioonid oma ZCode programmeerimistootesse. Selle sammu eesmärk on muuta tipptasemel turvalisus pigem standardfunktsiooniks kui luksusteenuseks. Demokraatiseerides need digitaalsed muukrauad, loodavad nad sundida tööstust ehitama paremaid lukke.
Suurt pilti vaadates näitab see uudis, et monopol tipptasemel tehisintellektile on murenemas. Te ei pea olema küberturvalisuse ekspert, et selle nihke mõjusid tunda. Kuna need tööriistad muutuvad detsentraliseerituks, siis tarkvarauuenduste väljastamise kiirus tõenäoliselt kasvab. Arendajad kulutavad vähem aega vigade käsitsi otsimisele ja rohkem aega uute funktsioonide ehitamisele.
Tarbija seisukohast on siin väike konks. Kui kaitsevahendid muutuvad tavalisemaks, madaldub ka ründajate sisenemisbarjäär. Sama tehnoloogia, mis aitab vabatahtlikul arendajal raamatukogurakendust turvata, aitab ka algajal häkkeril leida tee sisse. Me siseneme tsüklisse, kus kaitse kiirus peab pidevalt ületama rünnaku kiirust.
Lõppkokkuvõttes tähistab GLM-5.3 saabumine üleminekupunkti. Me liigume eemale maailmast, kus turvalisust hallatakse mõne väravavahi poolt käputäies nõupidamisteruumides. Selle asemel siseneme perioodi, kus turvalisus on koostööaldis ja läbipaistev pingutus. Kuigi see avatus toob kaasa uusi riske, pakub see ka tugevaid tööriistu, mis on vajalikud peaaegu täielikult koodil töötava kaasaegse maailma kaitsmiseks.
Selle asemel, et muretseda, milline riik AI ehitab, peaksid tarbijad jälgima, kui kiiresti nende lemmikrakendused need uued auditeerimisstandardid omaks võtavad. Parim viis oma digitaalse elu kaitsmiseks on eelistada ettevõtteid, kes on oma turvatestimise osas läbipaistvad. Kui need digitaalsed valvekoerad muutuvad tavalisemaks, muutub interneti nähtamatu selgroog veidi tugevamaks.
Allikad



Meie läbivalt krüpteeritud e-posti ja pilvesalvestuse lahendus pakub kõige võimsamaid vahendeid turvaliseks andmevahetuseks, tagades teie andmete turvalisuse ja privaatsuse.
/ Tasuta konto loomin