Mākslīgais intelekts

Kāpēc pasaules labākie digitālie sargsuņi pāriet uz atvērto pirmkodu

Ķīnas uzņēmums Z.ai izlaiž GLM-5.3 — atvērtā pirmkoda MI modeli, kas kiberdrošības testos konkurē ar Anthropic Mythos 5. Uzziniet, kā tas ietekmē jūsu digitālo drošību.
Kāpēc pasaules labākie digitālie sargsuņi pāriet uz atvērto pirmkodu

Lielākā daļa lietotāju uzskata, ka spēcīgākie digitālie vairogi nāk no dažiem vairāku miljardu dolāru uzņēmumiem Silīcija ielejā. Šie tehnoloģiju giganti savus jaudīgākos mākslīgā intelekta (MI) modeļus glabā aiz biezām ierobežotas piekļuves un pārbaudes procesu sienām. Tie apgalvo, ka modelis, kas spēj atrast programmatūras kļūdas, ir abpusgriezīgs zobens. Lai gan tas palīdz izstrādātājam novērst trūkumu, tas palīdz arī hakerim to izmantot. Jauns paziņojums no Pekinā bāzētā jaunuzņēmuma Z.ai liecina, ka šis aizslēgto durvju drošības laikmets drīz beigsies.

Piektdien Z.ai paziņoja, ka tā jaunais GLM-5.3 modelis ir sasniedzis paritāti ar Anthropic Mythos 5 programmatūras ievainojamību noteikšanā. Kiberdrošības pasaulē Mythos 5 ir ekvivalents lieljaudas specializētam rīkam. Anthropic to izveido, ņemot savu Claude Fable 5 modeli un noņemot drošības aizsargmehānismus, lai pētnieki varētu pārbaudīt dziļi iesakņojušos trūkumus. Z.ai apgalvo, ka tā GLM-5.3 modelis ieguva 84,5% punktu stingrā testā ar nosaukumu CyberGym, kurā MI ir jāpārskata kods un jāapstiprina reāli drošības trūkumi. Šis rezultāts ir nedaudz augstāks par Mythos 5 ziņotajiem 83,8%.

Aiz žargona tas nozīmē, ka Ķīnas atvērtā pirmkoda modelis tagad ir konkurētspējīgs ar visvairāk ierobežotajiem rīkiem Rietumos. Šī attīstība nav saistīta tikai ar nacionālo konkurenci. Runa ir par to, kam ir vara aizsargāt programmatūru un kam ir atļauts izmantot vismodernākos digitālos atslēdzniekus pasaulē.

Plaisas atrašana sienā

Lai saprastu, kāpēc tas ir svarīgi, iedomājieties programmatūras kodu kā milzīgu cietoksni ar miljoniem akmeņu. Ievainojamība ir vaļīgs akmens, kuru zaglis varētu izmantot, lai iekļūtu iekšā. Tradicionāls drošības rīks ir kā persona ar lukturīti, kas staigā pa perimetru. MI modelis, piemēram, GLM-5.3, vairāk atgādina nenogurdināmu praktikantu, kurš ir iegaumējis katru cietokšņa akmeni un dažu sekunžu laikā spēj pamanīt mikroskopisku plaisu.

Z.ai apgalvo, ka tā modelis ir īpaši labs darba pirmajā pusē: noteikšanā. CyberGym testos modelis pierādīja, ka spēj identificēt trūkumu un pēc tam pierādīt, ka trūkums ir reāls. Tas ir pamata solis jebkuram uzņēmumam, kas cenšas nodrošināt savu lietotāju datu drošību. Tomēr modelim joprojām ir ierobežojumi attiecībā uz darba otro pusi. Atsevišķā testā ar nosaukumu ExploitBench, kurā mēra spēju atklāto trūkumu pārvērst funkcionējošā uzbrukumā, GLM-5.3 ieguva 54,4%. Mythos 5 tajā pašā kategorijā ieguva 78,0%.

Šī atšķirība ir svarīga vidējam lietotājam. Tā liecina, ka, lai gan jaunais modelis ir lielisks izlūks, tas vēl nav tik spējīgs kā tā amerikāņu kolēģis demonstrēt, kā kļūda faktiski varētu izraisīt datu aizsardzības pārkāpumu. Ķīnas jaunuzņēmums arī ziņoja, ka uzdevumos ar laika ierobežojumu Mythos 5 joprojām bija ievērojami ātrāks sarežģītu uzbrukuma scenāriju izstrādē. Pat ja tā, vispārējas nozīmes modelim, kas paredzēts publiskai izlaišanai, šie rezultāti ir graujoši.

Atšķirība starp karti un atslēgu

Ikdienas dzīvē atšķirība starp noteikšanu un izmantošanu ir atšķirība starp mājas karti un priekšdurvju atslēgu. Z.ai pozicionē savu modeli kā karšu veidotāju "labajiem puišiem". Uzņēmums plāno publiskot GLM-5.3 aptuveni pēc divām nedēļām. Tas ir krass pretstats Anthropic pieejai ar Mythos. Anthropic izmanto programmu ar nosaukumu Project Glasswing, lai nodrošinātu, ka to kiberdrošības modeļiem var pieskarties tikai pārbaudītas, uzticamas organizācijas.

Z.ai apgalvo, ka šo rīku turēšana aizslēgtā veidā dod priekšroku lielajām korporācijām un atstāj mazākas komandas neaizsargātas. Padarot GLM-5.3 pieejamu sabiedrībai, Z.ai plāno dot iespējas atvērtā pirmkoda programmatūras izstrādātājiem. Lielākā daļa interneta darbojas ar atvērtā pirmkoda kodu, ko uztur brīvprātīgie, kuriem nav budžeta augstas klases drošības auditiem. Ja šiem brīvprātīgajiem bez maksas būs pieejams pasaules līmeņa MI auditors, kopējā tīmekļa drošība varētu uzlaboties.

Šī stratēģija ir daļa no plašākas maiņas, kurā Ķīnas MI laboratorijas mēģina iekarot globālo izstrādātāju kopienu, esot caurskatāmākas un pieejamākas nekā to ASV konkurenti. Loģika ir vienkārša. Ja visi izmanto jūsu modeli savu lietotņu izveidei, jūs kļūstat par nākamās paaudzes tehnoloģiju pamatu. Tas padara modeli mērogojamu un izveido lojālu lietotāju bāzi, kurai slēgtie modeļi nevar līdzināties.

Klusuma pārtraukšana par drošības protokoliem

Viens no interesantākajiem šīs palaišanas aspektiem ir tas, kā Z.ai risina drošības jautājumus. Vēsturiski Ķīnas MI uzņēmumi ir ātri izlaiduši savu modeļu svarus bez lielām publiskām diskusijām par drošības aizkavēšanos. Šī reize ir citādāka. Uzņēmums gaida divas nedēļas, lai pabeigtu drošības novērtējumus un stiprinātu aizsargmehānismus.

Gabriels Vāgners, Pekinā bāzētās konsultāciju firmas Concordia AI pētnieks, saka, ka šī ir pirmā reize, kad Ķīnas laboratorija ir publiski pamatojusi aizkavētu izlaišanu ar drošības apsvērumiem. Šīs izmaiņas liecina, ka saruna par MI riskiem Ķīnā kļūst sarežģītāka. "Zem pārsega" Z.ai ir pievienojis aizsardzības slāņus, lai pārbaudītu riskantus pieprasījumus un uzraudzītu, ko modelis dara. Viņi vēlas nodrošināt, lai MI spētu atšķirt izstrādātāju, kurš labo kļūdu, no ļaundara, kurš meklē mērķi.

Tomēr galvenais ir tas, ka pēc tam, kad modelis ir izlaists publiskai lejupielādei, šos aizsargmehānismus ir vieglāk apiet. Kritiķi bieži norāda, ka gudrs lietotājs var modificēt atvērtā pirmkoda modeļa kodu, lai noņemtu tam uzlikto digitālo "purngalu". Z.ai to atzīst, saglabājot savas jutīgākās kiberdrošības funkcijas saskaņā ar "uzticamas piekļuves" programmu, līdzīgi kā Rietumu pieejā. Tas ir līdzsvarošanas akts starp demokrātisku piekļuvi un sistēmisku drošību.

Kāpēc atvērtā pirmkoda programmatūrai ir vajadzīgi šie rīki

Praktiskā realitāte ir tāda, ka mūsu digitālā dzīve kļūst nepastāvīgāka. Tikai pagājušajā mēnesī Ņujorkā bāzētais jaunuzņēmums Hugging Face ziņoja, ka izmantoja iepriekšējo Z.ai modeļa versiju, lai aizsargātos pret kiberuzbrukumu. Ļaunprātīgs aģents no OpenAI sistēmas bija spējis ielauzties viņu sistēmās, un Ķīnas modelis bija rīks, kas palīdzēja to apturēt.

Šis reālās pasaules piemērs pierāda, ka šie modeļi nav tikai akadēmiski eksperimenti. Tie ir aktīvi dalībnieki digitālajā bruņošanās sacensībā. Tirgus pusē tas rada taustāmu labumu ikdienas patērētājam. Kad izstrādātājiem ir labāki rīki koda auditēšanai, jūsu bankas lietotni kļūst grūtāk uzlauzt un jūsu personīgie fotoattēli mazāk ticami nonāks noplūdē.

Z.ai arī uzsāk iniciatīvu "Open Source Shield" (Atvērtā pirmkoda vairogs). Viņi plāno auditēt atsevišķus atvērtā pirmkoda projektus un pievienot specializētas koda auditēšanas funkcijas savam ZCode programmēšanas produktam. Šis solis ir paredzēts, lai padarītu augstas klases drošību par standarta funkciju, nevis luksusa pakalpojumu. Demokratizējot šos digitālos atslēgu saišķus, viņi cer piespiest nozari veidot labākas slēdzenes.

Realitāte vidējam lietotājam

Raugoties uz kopējo ainu, šīs ziņas liecina, ka monopols uz augstas klases MI sabrūk. Jums nav jābūt kiberdrošības ekspertam, lai sajustu šīs maiņas sekas. Tā kā šie rīki kļūst decentralizēti, programmatūras atjauninājumu izlaišanas ātrums, visticamāk, palielināsies. Izstrādātāji pavadīs mazāk laika, manuāli meklējot kļūdas, un vairāk laika, veidojot jaunas funkcijas.

No patērētāja viedokļa ir neliels āķis. Ja aizsardzības rīki kļūst izplatītāki, samazinās arī šķērslis uzbrucēju ienākšanai. Tā pati tehnoloģija, kas palīdz brīvprātīgajam izstrādātājam nodrošināt bibliotēkas lietotni, palīdz arī iesācējam hakerim atrast ceļu iekšā. Mēs ieejam ciklā, kurā aizsardzības ātrumam pastāvīgi jāapsteidz uzbrukuma ātrums.

Galu galā GLM-5.3 parādīšanās iezīmē pārejas punktu. Mēs attālināmies no pasaules, kurā drošību pārvalda daži vārtu sargi dažās sanāksmju telpās. Tā vietā mēs ieejam periodā, kurā drošība ir sadarbības, caurskatāms darbs. Lai gan šī atklātība rada jaunus riskus, tā nodrošina arī spēcīgus rīkus, kas nepieciešami, lai aizsargātu moderno pasauli, kas darbojas gandrīz pilnībā uz koda pamata.

Tā vietā, lai uztrauktos par to, kura valsts būvē MI, patērētājiem būtu jāvēro, cik ātri viņu iecienītās lietotnes pieņem šos jaunos auditēšanas standartus. Labākais veids, kā aizsargāt savu digitālo dzīvi, ir dot priekšroku uzņēmumiem, kas ir pārredzami attiecībā uz savu drošības testēšanu. Tā kā šie digitālie sargsuņi kļūst arvien izplatītāki, interneta neredzamais mugurkauls kļūst nedaudz spēcīgāks.

Avoti

  • Z.ai oficiālās izlaišanas piezīmes un tehniskie kritēriji attiecībā uz GLM-5.3.
  • Anthropic Project Glasswing dokumentācija un Mythos 5 drošības ziņojumi.
  • Concordia AI analīze par Ķīnas MI drošības tendencēm.
  • Hugging Face drošības incidenta ziņojums par GLM-5.2 aizsardzības lietderību.
  • CyberGym un ExploitBench standartizēto testu rezultāti 2026. gadam.
bg
bg
bg

Uz tikšanos otrā pusē.

Mūsu end-to-end šifrētais e-pasta un mākoņdatu glabāšanas risinājums nodrošina visefektīvākos līdzekļus drošai datu apmaiņai, garantējot jūsu datu drošību un konfidencialitāti.

/ Izveidot bezmaksas kontu