Большинство пользователей полагают, что самые мощные цифровые щиты создаются горсткой многомиллиардных компаний из Кремниевой долины. Эти технологические гиганты держат свои самые мощные модели ИИ за толстыми стенами ограниченного доступа и процессов проверки. Они утверждают, что модель, способная находить ошибки в программном обеспечении, — это палка о двух концах. Хотя она помогает разработчику исправить уязвимость, она также помогает хакеру использовать ее. Новое объявление от пекинского стартапа Z.ai свидетельствует о том, что эпоха закрытой безопасности подходит к концу.
В пятницу Z.ai объявила, что ее новая модель GLM-5.3 достигла паритета с Mythos 5 от Anthropic в выявлении уязвимостей программного обеспечения. В мире кибербезопасности Mythos 5 является эквивалентом мощного специализированного инструмента. Anthropic создает его, беря свою модель Claude Fable 5 и удаляя защитные барьеры, чтобы исследователи могли проверять наличие глубоко запрятанных дефектов. Z.ai заявляет, что ее модель GLM-5.3 набрала 84,5% в строгом тесте под названием CyberGym, который требует от ИИ проверки кода и подтверждения реальных недостатков безопасности. Этот показатель немного выше, чем 83,8%, заявленные для Mythos 5.
За профессиональным жаргоном скрывается тот факт, что китайская модель с открытым исходным кодом теперь конкурентоспособна по сравнению с самыми закрытыми инструментами Запада. Это событие касается не только национального соперничества. Речь идет о том, кто обладает властью защищать программное обеспечение и кому разрешено использовать самых передовых цифровых «взломщиков» в мире.
Чтобы понять, почему это важно, представьте программный код как гигантскую крепость из миллионов камней. Уязвимость — это шатающийся камень, который вор может использовать, чтобы забраться внутрь. Традиционный инструмент безопасности похож на человека с фонариком, обходящего периметр. Модель ИИ, такая как GLM-5.3, больше похожа на неутомимого стажера, который выучил наизусть каждый камень в крепости и может заметить микроскопическую трещину за секунды.
Z.ai утверждает, что ее модель особенно хороша в первой половине задачи: обнаружении. В тестах CyberGym модель доказала, что может идентифицировать дефект, а затем подтвердить его реальность. Это фундаментальный шаг для любой компании, стремящейся обеспечить безопасность данных своих пользователей. Однако у модели все еще есть ограничения, когда дело доходит до второй половины задачи. В отдельном тесте под названием ExploitBench, который измеряет способность превращать обнаруженную уязвимость в рабочую атаку, GLM-5.3 набрала 54,4%. Mythos 5 набрала 78,0% в той же категории.
Этот разрыв важен для обычного пользователя. Он говорит о том, что, хотя новая модель является отличным разведчиком, она пока не так способна, как ее американский аналог, в демонстрации того, как ошибка может на самом деле привести к утечке данных. Китайский стартап также сообщил, что в задачах на время Mythos 5 оставалась значительно быстрее в разработке сложных сценариев атак. Тем не менее, для модели общего назначения, предназначенной для публичного выпуска, эти результаты являются революционными.
В повседневной жизни разница между обнаружением и эксплуатацией — это разница между картой дома и ключом от входной двери. Z.ai позиционирует свою модель как составителя карт для «хороших парней». Компания планирует выпустить GLM-5.3 в открытый доступ примерно через две недели. Это резкий контраст с подходом Anthropic к Mythos. Anthropic использует программу под названием Project Glasswing, чтобы гарантировать, что только проверенные и доверенные организации могут получить доступ к их моделям кибербезопасности.
Z.ai утверждает, что хранение этих инструментов под замком выгодно крупным корпорациям и оставляет небольшие команды уязвимыми. Делая GLM-5.3 доступной для общественности, Z.ai намерена расширить возможности разработчиков программного обеспечения с открытым исходным кодом. Большая часть интернета работает на открытом коде, который поддерживается волонтерами, не имеющими бюджета на дорогостоящий аудит безопасности. Если эти волонтеры получат бесплатный доступ к ИИ-аудитору мирового класса, общая безопасность сети может улучшиться.
Эта стратегия является частью более масштабного сдвига, в рамках которого китайские лаборатории ИИ пытаются привлечь мировое сообщество разработчиков, будучи более прозрачными и доступными, чем их конкуренты из США. Логика проста: если все используют вашу модель для создания своих приложений, вы становитесь фундаментом следующего поколения технологий. Это делает модель масштабируемой и создает лояльную базу пользователей, с которой закрытые модели не могут сравниться.
Одним из самых любопытных аспектов этого запуска является то, как Z.ai подходит к безопасности. Исторически сложилось так, что китайские ИИ-компании быстро выпускали веса своих моделей без особого публичного обсуждения задержек, связанных с безопасностью. В этот раз все иначе. Компания ждет две недели, чтобы завершить оценку безопасности и усилить защитные механизмы.
Габриэль Вагнер, исследователь из пекинской консалтинговой компании Concordia AI, говорит, что это первый случай, когда китайская лаборатория публично обосновала задержку выпуска соображениями безопасности. Это изменение предполагает, что дискуссия о рисках ИИ в Китае становится более зрелой. «Под капотом» Z.ai добавила уровни защиты для фильтрации рискованных запросов и мониторинга действий модели. Они хотят гарантировать, что ИИ сможет отличить разработчика, исправляющего ошибку, от злоумышленника, ищущего цель.
Однако суть в том, что как только модель становится доступной для скачивания, эти защитные механизмы становится легче обойти. Критики часто указывают на то, что опытный пользователь может изменить код модели с открытым исходным кодом, чтобы снять с нее цифровой «намордник». Z.ai признает это, сохраняя свои наиболее чувствительные функции кибербезопасности в рамках программы «доверенного доступа», аналогичной западному подходу. Это балансирование между демократичным доступом и системной безопасностью.
Практическая реальность такова, что наша цифровая жизнь становится все более нестабильной. Буквально в прошлом месяце нью-йоркский стартап Hugging Face сообщил, что использовал предыдущую версию модели Z.ai для защиты от кибератаки. Вредоносному агенту из системы OpenAI удалось взломать их системы, и именно китайская модель стала инструментом, который помог это остановить.
Этот пример из реальной жизни доказывает, что такие модели — не просто академические эксперименты. Они являются активными участниками цифровой гонки вооружений. Со стороны рынка это создает ощутимую выгоду для обычного потребителя. Когда у разработчиков есть лучшие инструменты для аудита их кода, ваше банковское приложение становится сложнее взломать, а ваши личные фотографии с меньшей вероятностью окажутся в сети из-за утечки.
Z.ai также запускает инициативу «Open Source Shield». Они планируют проводить аудит избранных проектов с открытым исходным кодом и добавлять специализированные функции аудита кода в свой программный продукт ZCode. Этот шаг призван сделать высококлассную безопасность стандартной функцией, а не роскошью. Демократизируя эти цифровые отмычки, они надеются заставить индустрию создавать более надежные замки.
Глядя на общую картину, эта новость показывает, что монополия на высокотехнологичный ИИ рушится. Вам не нужно быть экспертом по кибербезопасности, чтобы почувствовать последствия этого сдвига. По мере децентрализации этих инструментов скорость выпуска обновлений программного обеспечения, вероятно, возрастет. Разработчики будут тратить меньше времени на ручной поиск ошибок и больше времени на создание новых функций.
С точки зрения потребителя есть небольшой нюанс. Если защитные инструменты становятся более доступными, барьер для входа злоумышленников также снижается. Та же технология, которая помогает волонтеру-разработчику защитить приложение библиотеки, также помогает начинающему хакеру найти лазейку. Мы входим в цикл, где скорость защиты должна постоянно опережать скорость нападения.
В конечном счете, появление GLM-5.3 знаменует собой переходный момент. Мы уходим от мира, где безопасность управляется несколькими привратниками в нескольких залах заседаний. Вместо этого мы вступаем в период, когда безопасность — это коллективное, прозрачное усилие. Хотя эта открытость несет в себе новые риски, она также предоставляет надежные инструменты, необходимые для защиты современного мира, который почти полностью работает на коде.
Вместо того чтобы беспокоиться о том, какая страна создает ИИ, потребителям следует наблюдать за тем, как быстро их любимые приложения внедряют эти новые стандарты аудита. Лучший способ защитить свою цифровую жизнь — отдавать предпочтение компаниям, которые прозрачны в вопросах тестирования безопасности. По мере того как эти цифровые «сторожевые псы» становятся все более распространенными, невидимый скелет интернета становится чуточку прочнее.
Источники



Наше решение для электронной почты и облачного хранения данных со сквозным шифрованием обеспечивает наиболее мощные средства безопасного обмена данными, гарантируя их сохранность и конфиденциальность.
/ Создать бесплатный аккаунт