GLM-5.3 与高级网络攻击能力的扩散
Anthropic 发布对智谱 GLM-5.3 的安全评估:该开放权重模型已具备自主构建端到端网络 exploit 的能力,且发布时缺乏有效安全护栏。 实测显示三条路径可轻易绕过其限制——欺骗式提示词(64% 成功率)、预填充思考 token(92%)、abliteration 去除拒答(100%),而去护栏几乎不损失通用与网络能力。 基准数据:ExploitBench 上 50/410 成功,接近 Claude Mythos Preview;OSS-Fuzz 二进制利用 4% 达成控制流劫持,早期 GLM-5.2 为零。 人工专家场景下,GLM-5.3 一天内发现流行浏览器 JS 引擎多个未知漏洞并链成可利用攻击;GLM-5.3-Flash 将已知 CVE 转为 ARM64 exploit 链仅耗 8 小时模型运行、API 成本约 $20.40。 NIST CAISI 独立评估称其为迄今网络能力最强开放权重模型,但美国前沿模型仅限认证用户,GLM-5.3 人人可下载。文章呼吁政府加强安全测试、开放权重模型加护栏,同时扩大防御者对前沿模型访问。 















