Notebookcheck Logo

GLM-5.3:中国开源 AI 模型花 20 美元构建 Chrome 漏洞利用程序

一部显示 Google Chrome 标志的智能手机,展示了 GLM-5.3 和一项 Chrome 漏洞利用方法
ⓘ Deepanker Verma / Pexels
据 Anthropic 称,GLM-5.3-Flash 花费 20.40 美元编写了一个针对 Chrome 漏洞的利用代码,该漏洞于 6 月修复。
Anthropic 测试了 Z.ai 的开放权重模型 GLM-5.3 的黑客能力。它构建漏洞利用程序的可靠性几乎不逊于 Claude Mythos Preview,还在一款浏览器中发现了新漏洞,并花费 20.40 美元为 Chrome 的一个旧漏洞编写了利用程序。任何人都可以下载模型权重,而且安全防护措施很容易被移除。
AI Security Software Open Source

Anthropic 周二发布了一份关于 GLM-5.3 的报告。GLM-5.3 是中国开发商 Z.ai(前身为 Zhipu AI)推出的最新语言模型。该模型能够独立构建可用的漏洞利用程序,其能力接近Claude Mythos Preview。Anthropic 出于这一原因,只向一小部分防御人员开放了该模型。任何人都可以下载 GLM-5.3。Z.ai 于 8 月下旬在 Hugging Face 上发布了模型权重,该页面显示过去一个月的下载量超过 130 万次。

接近 Claude Mythos

在 Anthropic 的漏洞利用测试中,GLM-5.3 在 410 次尝试中有 50 次成功完成了完整攻击,从发现漏洞到控制目标系统。Claude Mythos Preview 做到了 56 次。其他模型,包括 Claude Opus 4.6、其前代 GLM-5.2、Kimi K3 和 DeepSeek V4.1-Flash,得分都接近于零。第二项基准测试要求模型完全劫持正在运行的程序的控制流。GLM-5.3 在 4% 的测试中成功,Mythos 则为 6%。Z.ai 自己的模型卡片写道:“随着我们扩大后训练规模,网络安全能力的发展速度超出了我们的预期。”

新的浏览器漏洞和价值 20 美元的 Chrome 漏洞利用程序

在一项实测中,GLM-5.3 在一款热门浏览器的 JavaScript 引擎中发现了多个此前未知的漏洞,并将这些漏洞串联起来,制作出一个网页,可读取访客电脑中的任意文件。Anthropic 举的例子是一把私有 SSH 密钥,开发者用它登录服务器。Anthropic 没有透露这款浏览器的名称。Anthropic 表示已将漏洞报告给维护方,但报告没有说明修复程序是否已经发布。

第二个例子关乎成本。较小的 GLM-5.3-Flash 为 CVE-2026-11645 编写了漏洞利用程序。该漏洞存在于 Chrome 的 V8 JavaScript 引擎中,Google 于 6 月通过149.0.7827.102 版本修复了这个漏洞,而当时攻击者已经在利用它。Anthropic 表示,按智谱 API 的价格计算,这项任务花费了 20.40 美元,耗费了 20 分钟的人工注意力和 8 小时的工作时间。

防护措施很容易绕过

如果直接要求 GLM-5.3 发起攻击,它会拒绝。在 Anthropic 的模拟中,使用编造的借口时,它在 64% 的情况下照做;提供预先填好的推理过程时,这一比例则达到 92%。彻底从模型权重中移除拒绝机制就更简单了。这种技术称为 abliteration(消融),Anthropic 表示,GLM-5.3 的消融版本在模型发布后的几天内就已公开。Anthropic 自己的尝试耗费了约 2,200 个 GPU 小时,成本约为 4,400 美元;该公司估计,一支经验丰富的团队大约需要 600 小时。拒绝率从 90% 以上降至 2% 至 12% 之间,而模型的能力几乎没有变化。保留防护措施的 Claude 模型在所有适用条件下的拒绝率都保持在 0%。

这对你的浏览器意味着什么

Anthropic 在此事上有商业利益,因为它并不公开自家模型的权重。不过,9 月 17 日,美国人工智能标准与创新中心(CAISI)在其评估报告中也得出了类似结论。报告称,GLM-5.3 是迄今发布的网络安全能力最强的开放权重模型,并估计它落后于美国领先模型约四个月。此前获得这一称号的是Kimi K3,该机构于 7 月对其进行了评估。对你来说,主要影响是已知漏洞正变得更容易、更快速地被利用。Chrome 会在后台下载更新,但只有重启浏览器后更新才会生效。你可以在菜单中的“帮助”>“关于 Google Chrome”下查看已安装的版本并启动更新。Edge 和 Firefox 也会在各自的“关于”窗口中显示相同信息。

Google LogoAdd as a preferred source on Google
Mail Logo
> Notebookcheck中文版(NBC中国) > 新闻 > 新闻档案 > 新闻档案 2026 10 > GLM-5.3:中国开源 AI 模型花 20 美元构建 Chrome 漏洞利用程序
Steffen Zahn, 2026-10- 1 (Update: 2026-10- 1)