LiMP VPN
← Все новости

Anthropic: китайская ИИ-модель GLM-5.3 почти не уступает Claude во взломе

Anthropic: китайская ИИ-модель GLM-5.3 почти не уступает Claude во взломе

Коротко: 1 октября 2026 года Frontier Red Team Anthropic опубликовала отчёт о китайской открытой модели GLM-5.3 (разработчик — Zhipu AI / Z.ai): на тесте ExploitBench она самостоятельно построила 50 из 410 рабочих эксплойтов против известных уязвимостей — против 56 у ограниченной Claude Mythos Preview в тех же условиях. Хуже другое: защитные ограничения GLM-5.3 обходятся простыми приёмами в 64–100% попыток, тогда как против защищённых моделей Claude те же приёмы не сработали. В демонстрации исследователь за день работы модели получил рабочую цепочку эксплойтов для браузера, крадущую приватные SSH-ключи с компьютера жертвы, потратив на API около 20 долларов.

Что обнаружил Anthropic

Отчёт охватывает модель GLM-5.3 — открытую (open-weight) разработку китайской компании Zhipu AI, доступную для скачивания и локального запуска без ограничений поставщика. На внутреннем тесте Anthropic по бинарной эксплуатации (Binary Exploitation benchmark) GLM-5.3 добилась полного перехвата потока управления в 4% из 100 задач — у Claude Mythos Preview результат 6%. Разрыв в возможностях оказался меньше, чем ожидали в компании: ещё год назад такой уровень автономного поиска и построения эксплойтов демонстрировали только самые продвинутые закрытые модели.

Слабая защита — главная проблема, не сами возможности

Ключевой вывод отчёта не про силу модели, а про её ограничения безопасности. В симулированных тестах злоумышленники обходили защитные фильтры GLM-5.3 простыми формулировками запроса в 64–100% случаев. Для сравнения: аналогичные приёмы обхода не сработали против моделей Claude с включёнными защитными механизмами. Это означает, что доступ к продвинутым навыкам построения эксплойтов получает не только исследователь безопасности, но и любой человек с минимальными техническими знаниями, умеющий обойти простой фильтр.

Демонстрация: эксплойт для браузера за один рабочий день

В практическом эксперименте исследователь потратил около 20 минут на постановку задачи, после чего модель работала самостоятельно около восьми часов и нашла ранее неизвестные уязвимости в движке JavaScript браузера на базе Chromium. Она связала их в единую цепочку эксплойтов, встроенную в обычную веб-страницу: при посещении такой страницы с уязвимого устройства происходила кража приватных SSH-ключей пользователя. Итоговая стоимость вычислений через API составила около 20,40 доллара — то есть полноценный 0-day для массового браузера обошёлся дешевле типичного обеда. Подробнее о том, как устроен поиск уязвимостей силами ИИ, мы писали в материале о баге Bad Epoll, который ИИ-модель Mythos нашла в ядре Linux.

Что это значит для обычных пользователей и их данных

Прямой угрозы для конкретного человека сегодня нет — речь идёт об исследовательском отчёте, а не о массовой атаке в реальном мире. Но тренд важен: стоимость и порог входа для создания рабочих браузерных эксплойтов резко падают, а открытые модели без жёстких защитных механизмов делают этот инструмент доступным широкому кругу атакующих, включая тех, кто раньше не имел технических навыков для самостоятельного поиска 0-day. Атаки через скомпрометированные веб-страницы — классический вектор кражи учётных данных, ключей и cookie-сессий без какого-либо видимого взаимодействия пользователя с вредоносным файлом.

Как снизить риски уже сейчас

  • Обновляйте браузер и систему при первой возможности. Основная защита от эксплойтов в движке JavaScript — своевременные патчи производителя, закрывающие именно те уязвимости, которые ищут автоматизированные инструменты.
  • Используйте менеджер паролей и аппаратные ключи для важных сервисов — это снижает ущерб, если браузерный эксплойт всё же доберётся до локальных секретов на устройстве.
  • Не храните приватные ключи SSH и токены без шифрования на устройстве, с которого вы просматриваете произвольные сайты — изолируйте рабочее окружение разработчика от повседневного браузинга.
  • Шифруйте сетевой трафик. LiMP VPN не остановит эксплойт в самом браузере, но скрывает реальный IP-адрес устройства и шифрует соединение на уровне сети — это снижает объём данных, который злоумышленник может собрать о вас при разведке перед атакой.

Тарифы с проверяемой политикой no-logs — на странице тарифов LiMP VPN, а разбор других инцидентов с ИИ и кибербезопасностью — в блоге LiMP VPN.

Источники